
Ce dépôt contient une preuve de concept démontrant la vulnérabilité XSS dans le composant VCalendar de Vuetify, plus précisément dans la propriété eventMoreText.
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000Ce POC démontre comment du HTML/JavaScript malveillant peut être injecté via la propriété eventMoreText du composant VCalendar. Lorsqu'il y a plus d'événements que ce qui peut être affiché, le calendrier affiche un lien « plus d'événements » qui peut exécuter du code JavaScript arbitraire.