CVE-2018-18625
Moderate
Grafana XSS via adding a link in General feature in github.com/grafana/grafana
Grafana XSS via adding a link in General feature in github.com/grafana/grafana
Exploit probability
1.2%
Published
June 28, 2024
Required by
Not available
Last source change
March 3, 2026
02 / AFFECTED SOFTWARE
Affected packages
2 explicit affected versions
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
Open Source Vulnerabilities
CVE-2018-18625
View original source
Grafana 5.3.1 has XSS via a link on the "Dashboard > All Panels > General" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.
Open Source Vulnerabilities
GO-2024-2483
View original source
Grafana XSS via adding a link in General feature in github.com/grafana/grafana
Open Source Vulnerabilities
GHSA-6wh2-8hw7-jw94
View original source
Grafana 5.3.1 has XSS via a link on the "Dashboard > All Panels > General" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.
05 / REFERENCES
Further evidence
- https://github.com/grafana/grafana/pull/11813
- https://security.netapp.com/advisory/ntap-20200608-0008/
- https://github.com/advisories/GHSA-6wh2-8hw7-jw94
- https://github.com/grafana/grafana/pull/14984
- https://nvd.nist.gov/vuln/detail/CVE-2018-18625
- https://security.netapp.com/advisory/ntap-20200608-0008