CVE-2026-76154
EUVD-2026-8243017.09.2026, 21:17
A stored cross-site scripting vulnerability in the Geomap panel's MapLibre base layer allows a user with the Editor role to execute arbitrary JavaScript in another user's session by hosting a malicious style configuration, enabling escalation to Org Admin.
Awaiting analysis
This vulnerability is currently awaiting analysis.