Количество 9
Количество 9
BDU:2025-07172
Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS
ROS-20250619-15
Множественные уязвимости grafana
CVE-2025-2703
The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.
CVE-2025-2703
The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.
GHSA-p2mq-5mvf-j4j6
The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript.
SUSE-SU-2025:01991-1
Security update for grafana
SUSE-SU-2025:01989-1
Security update for Multi-Linux Manager Client Tools
SUSE-SU-2025:01987-1
Security update for Multi-Linux Manager Client Tools
openSUSE-SU-2026:20654-1
Security update for grafana
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2025-07172 Уязвимость плагина для визуализации данных в системе мониторинга Grafana XY Chart Plugin, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить атаку типа DOM-based XSS | CVSS3: 6.8 | 16% Средний | больше 1 года назад | |
ROS-20250619-15 Множественные уязвимости grafana | CVSS3: 8.3 | около 1 года назад | ||
CVE-2025-2703 The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript. | CVSS3: 6.4 | 16% Средний | больше 1 года назад | |
CVE-2025-2703 The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript. | CVSS3: 6.8 | 16% Средний | больше 1 года назад | |
GHSA-p2mq-5mvf-j4j6 The built-in XY Chart plugin is vulnerable to a DOM XSS vulnerability. A user with Editor permissions is able to modify such a panel in order to make it execute arbitrary JavaScript. | CVSS3: 6.8 | 16% Средний | больше 1 года назад | |
SUSE-SU-2025:01991-1 Security update for grafana | около 1 года назад | |||
SUSE-SU-2025:01989-1 Security update for Multi-Linux Manager Client Tools | около 1 года назад | |||
SUSE-SU-2025:01987-1 Security update for Multi-Linux Manager Client Tools | около 1 года назад | |||
openSUSE-SU-2026:20654-1 Security update for grafana | 3 месяца назад |
Уязвимостей на страницу