Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plotly (CVE-2023-46308)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2024
Última modificación:
03/06/2025

Descripción

En Plotly plotly.js anterior a 2.25.2, las llamadas a la API de trazado tienen el riesgo de que __proto__ se contamine en expandObjectPaths o nestedProperty.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plotly:plotly.js:*:*:*:*:*:*:*:* 2.25.2 (excluyendo)