CVE-2024-47817

Lara-zeus Dynamic Dashboard simple way to manage widgets for your website landing page, and filament dashboard and Lara-zeus artemis is a collection of themes for the lara-zeus ecosystem. If values passed to a paragraph widget are not valid and contain a specific set of characters, applications are vulnerable to XSS attack against a user who opens a page on which a paragraph widget is rendered. Users are advised to upgrade to the appropriate fix versions detailed in the advisory metadata. There are no known workarounds for this vulnerability.
Configurations

No configuration.

History

08 Oct 2024, 15:35

Type Values Removed Values Added
Summary
  • (es) Lara-zeus Dynamic Dashboard una forma sencilla de administrar los widgets de la página de inicio de su sitio web, el panel de control de filament y Lara-zeus Artemis es una colección de temas para el ecosistema de Lara-zeus. Si los valores que se pasan a un widget de párrafo no son válidos y contienen un conjunto específico de caracteres, las aplicaciones son vulnerables a ataques XSS contra un usuario que abre una página en la que se muestra un widget de párrafo. Se recomienda a los usuarios que actualicen a las versiones de corrección adecuadas que se detallan en los metadatos del aviso. No existen workarounds conocidas para esta vulnerabilidad.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.1

07 Oct 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-07 22:15

Updated : 2024-10-10 12:57


NVD link : CVE-2024-47817

Mitre link : CVE-2024-47817

CVE.ORG link : CVE-2024-47817


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')