PT-2025-17601 · Unknown+2 · Xy Chart Plugin+2
Paul Gerste
·
Publicado
2025-04-23
·
Atualizado
2025-06-19
·
CVE-2025-2703
CVSS v2.0
8.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado.
Descrição
O plugin XY Chart integrado é afetado por uma vulnerabilidade de XSS no DOM. Um usuário com permissões de Editor pode modificar um painel para executar JavaScript arbitrário.
Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Suse
Xy Chart Plugin