[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"repo-stars":3,"vuln-CVE-2026-101157":6},{"stargazers_count":4,"fetched_at":5},8,"2026-10-06T16:51:28.749Z",{"id":7,"descriptions":8,"cisa":9,"weaknesses":10,"exploits":44,"aliases":45,"duplicate_of":9,"upstream":46,"downstream":47,"duplicates":48,"related":49,"reserved_at":9,"published_at":50,"modified_at":51,"state":52,"summary":53,"references_raw":60,"kevs":67,"epss":9,"epss_history":68,"metrics":69,"affected":83},"CVE-2026-101157","A stored cross-site scripting (XSS) vulnerability may allow an unauthenticated attacker with adjacent-network access to inject malicious content that executes when an authenticated user views affected content. Successful exploitation may allow the attacker to compromise the victim's authenticated browser session, access sensitive data, modify system state, or disrupt affected services.",null,[11],{"_key":12,"id":12,"name":13,"description":14,"type":15,"status":16,"abstraction":17,"likelihood_of_exploit":18,"capec":19},"CWE-79","Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')","The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.","weakness","Stable","Base","High",[20,24,28,32,36,40],{"id":21,"name":22,"techniques":23},"CAPEC-209","XSS Using MIME Type Mismatch",[],{"id":25,"name":26,"techniques":27},"CAPEC-588","DOM-Based XSS",[],{"id":29,"name":30,"techniques":31},"CAPEC-591","Reflected XSS",[],{"id":33,"name":34,"techniques":35},"CAPEC-592","Stored XSS",[],{"id":37,"name":38,"techniques":39},"CAPEC-63","Cross-Site Scripting (XSS)",[],{"id":41,"name":42,"techniques":43},"CAPEC-85","AJAX Footprinting",[],[],[],[],[],[],[],"2026-10-06T19:40:29.387Z","2026-10-06T20:05:36.991Z","Received",{"cisa_kev":54,"cisa_ransomware":54,"cisa_vendor":9,"epss_severity":9,"epss_score":9,"severity":55,"severity_score":56,"severity_version":57,"severity_source":58,"severity_vector":59,"severity_status":52},false,"critical",9.3,"v4.0","cve.org","CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L",[61],{"url":62,"sources":63,"tags":65},"https://www.arista.com/en/support/advisories-notices/security-advisory/24808-security-advisory-0192",[58,64],"nvd",[66],"Vendor Advisory",[],[],[70,79],{"source":58,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":71,"cvss_v4_0":77},{"baseScore":72,"baseSeverity":73,"vectorString":74,"impactScore":75,"exploitabilityScore":76},8.7,"HIGH","CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L",10,5.4,{"baseScore":56,"baseSeverity":78,"vectorString":59,"impactScore":9,"exploitabilityScore":9},"CRITICAL",{"source":64,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":80,"cvss_v4_0":81},{"baseScore":72,"baseSeverity":73,"vectorString":74,"impactScore":75,"exploitabilityScore":76},{"baseScore":56,"baseSeverity":78,"vectorString":82,"impactScore":9,"exploitabilityScore":9},"CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",[84],{"ecosystem":9,"name":85,"vendor":86,"product":87,"cpe_part":88,"purl_type":9,"purl_namespace":9,"purl_name":9,"source":9,"versions":89},"CloudVision CUE","arista networks","cloudvision cue","a",[90],{"version":91,"is_range":92,"range_type":58,"version_start":93,"version_start_type":94,"version_end":95,"version_end_type":94,"fixed_in":9},">= 2021.2.0, \u003C= 2026.2.0",true,"2021.2.0","including","2026.2.0"]