Medium severity5.4NVD Advisory· Published May 31, 2023· Updated Jun 17, 2026
CVE-2023-33736
CVE-2023-33736
Description
A stored cross-site scripting (XSS) vulnerability in Dcat-Admin v2.1.3-beta allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the URL parameter.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
dcat/laravel-adminPackagist | <= 2.1.3-beta | — |
Affected products
3- cpe:2.3:a:dcatadmin:dcat_admin:2.1.3:beta:*:*:*:*:*:*
- Dcat-Admin/Dcat-Admindescription
Patches
Vulnerability mechanics
References
3- github.com/jqhph/dcat-admin/issues/2027nvdExploitIssue TrackingThird Party AdvisoryWEB
- github.com/advisories/GHSA-p74v-mwvg-8ghpghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2023-33736ghsaADVISORY
News mentions
0No linked articles in our index yet.