grafana.com
https://grafana.com/security/security-advisories/cve-2023-3010 CVE-2023-3010
HIGH
Record summary
CVE-2023-3010 has a selected CVSS score of 7.3 (high).
Description
Grafana is an open-source platform for monitoring and observability. The WorldMap panel plugin, versions before 1.0.4 contains a DOM XSS vulnerability.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated May 14, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
worldmap-panelBrowse Grafana / worldmap-panel | CVE List | 0.3.30 to < 1.0.4 | affected |
grafanaBrowse grafana / grafanaDefault status: unknown | CVE List | 0.3.30 to < 1.0.4 | affected |
References
3nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-3010 security.netapp.com
https://security.netapp.com/advisory/ntap-20240503-0001