Executive brief
Grafana is vulnerable to XSS attacks through open redirects and path traversal in github.com/grafana/grafana
Affected products
- Go github.com/grafana/grafana
Junglewise Threat Intelligence
CVE-2025-6023 · Severity: low · CVSS 3.1 · Published 2025-07-29
Technologies: github.com/grafana/grafana (Go). Vendors: Go.
Grafana is vulnerable to XSS attacks through open redirects and path traversal in github.com/grafana/grafana