MEDIUM🇬🇧 English

CVE-2026-1513

CVSS 6.1v3.1pub. 2026-01-28upd. 2026-02-02

billboard.js w wersjach przed 3.18.0 umożliwia atakującemu wykonanie złośliwego kodu JavaScript ze względu na niewłaściwą sanityzację podczas wiązania opcji wykresu.

Pokaż oryginał (EN)

billboard.js before 3.18.0 allows an attacker to execute malicious JavaScript due to improper sanitization during chart option binding.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Naver Billboard.js

    APP
    Naver
    < 3.18.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2025-49223CRITICAL9.8PL ✓ten sam produkt

Prototype pollution w billboard.js umożliwia RCE lub DoS

CVE-2024-28212CRITICAL9.8PL ✓ten sam vendor

RCE w Naver nGrinder — niebezpieczna deserializacja przez SnakeYAML

CVE-2024-28213CRITICAL9.8PL ✓ten sam vendor

RCE przez niebezpieczną deserializację obiektów Java w Naver nGrinder

CVE-2024-28211CRITICAL9.8PL ✓ten sam vendor

Naver nGrinder — RCE przez złośliwy serwer JMX/RMI

CVE-2021-33592CRITICAL9.8PL ✓ten sam vendor

RCE w NAVER Toolbar — ominięcie weryfikacji podpisu przez plik upgrade.xml