Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2703

Опубликовано: 23 апр. 2025
Источник: nvd
CVSS3: 6.8
EPSS Средний

Описание

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability.

A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

EPSS

Процентиль: 97%
0.15719
Средний

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
redhat
больше 1 года назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
github
больше 1 года назад

The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS

suse-cvrf
около 1 года назад

Security update for grafana

suse-cvrf
около 1 года назад

Security update for Multi-Linux Manager Client Tools

EPSS

Процентиль: 97%
0.15719
Средний

6.8 Medium

CVSS3

Дефекты

CWE-79