Grafana
- Tổng số sản phẩm trong hệ sinh thái
- 32
- Tổng số lỗ hổng (90 ngày)
- 24
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 06/10/2026, Grafana ghi nhận 24 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 12 sản phẩm, trong đó 10 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Grafana OSS là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Grafana, với 16 lỗ hổng, chiếm khoảng 66,67% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-89039Arbitrary file read via the convert_playwright_script prompt in mcp-k6 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmcp-k6 | Ngày phát hành05/10/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13720Editor can forge file-provisioning provenance on dashboards via the dashboard API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13719Alert rules in restricted folders disclosed via the alert rules list API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81842Library panel can be moved into a folder without library panel create permission | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81841Paused shared dashboard access tokens still expose data source configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15815CVE-2026-15815 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76154CVE-2026-76154 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14199Session takeover via Auth Proxy cache key collision | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12704SAML assertion replay via skipped InResponseTo validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19475SQL Data Source Plugin: OOM DoS via $__timeGroup macro | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPostgreSQL Datasource | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75889CVE-2026-75889 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAlloy | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19854CVE-2026-19854 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngClickhouse Datasource | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19197Broken access control in dashboard snapshots | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17033CVE-2026-17033 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17183CVE-2026-17183 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11817CVE-2026-11817 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19516CVE-2026-19516 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana MCP Server | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9765CVE-2026-9765 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana IRM | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21723CVE-2026-21723 Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21729Loki detected_fields query limits results in unbounded memory allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoki | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15583SSRF (confused deputy) in Grafana MCP Server via X-Grafana-URL header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana MCP Server | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8595Stored XSS in the table panel (TableNG) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8609Pre-authentication denial of service via the OAuth login route | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33382Denial of service via unbounded request body size | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28378Cross-Organization Public Dashboard Deletion via Missing Org Isolation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-42127Pre-authentication denial of service in the public dashboard query endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28381Local File Read/Write to Potential Privilege Escalation via Snowflake GET/PUT | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSnowflake Datasource | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9029Stored XSS in the Geomap panel tile-layer attribution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10601Path traversal in the Tempo and Loki data source plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42129Path traversal in the Loki data source plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27878Tempo TraceQL query with exemplar hint could result in unbounded memory usage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEnterprise Traces (GET) | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11769Operator - Namespaced User Path Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Operator | Ngày phát hành13/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28374IDOR in Annotations API allows unprivileged users to DELETE annotation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33378Grafana Data Source Plugin: DoS (OOM) via Negative Interval Injection in $__timeGroup Macro | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28383Grafana plugin resources can lead to unbounded memory allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33376Auth Proxy IPv6 whitelist bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33380SQL Expressions Read File From Disk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28380BAC in Snapshot API allows deletion of unauthorized dashboard snapshots | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33381Users can generate Service Account tokens after permissions removal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33377Dashboard Import Overwrites ACL — Editor Privilege Escalation to Dashboard Admin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28376Grafana Live push endpoint allows unbounded memory allocation leading to OOM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28379Viewer-triggered race condition in Grafana Live leads to complete server crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21728Tempo query limit results in unbounded memory allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTempo | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21726Loki Path Traversal - CVE-2021-36156 Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLoki | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-41118Sensitive COS `SecretKey` exposed in plaintext via configuration API due to missing type protection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPyroscope | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-21727Grafana Correlations: Cross-Tenant Data Disclosure and Permanent Deletion via Legacy org_id=0 Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Correlations | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-12141Grafana Alerting Editors can edit destination of webhooks they did not create | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Alerting | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-27879Query resampling can cause unbounded memory allocations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28375Grafana Testdata datasource can issue unbounded memory allocations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27876RCE on Grafana via sqlExpressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-27880OpenFeature evaluation API reads input data with no bounds | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27877Public dashboards discloses all direct mode datasources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28377S3 SSE-C Encryption Key Exposed in Plaintext via Config Endpoint (CVE-2025-41118 Pattern) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngTempo | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21724Missing Protected-field Authorization in Provisioning Contact Points API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33375Grafana MSSQL Data Source Plugin: Restriction Bypass Leading to OOM DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana OSS | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21725Authorization Bypass via TOCTOU in Grafana Datasource Deletion by Name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành25/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-41117XSS in Grafana Explore stack trace | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana/grafana | Ngày phát hành12/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21722Public Dashboards time range restriction on annotations can be bypassed | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana/grafana | Ngày phát hành12/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21721Dashboard Permissions Scope Bypass Enables Cross‑Dashboard Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana/grafana | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21720Unauthenticated DoS: avatar cache leaks goroutines when /avatar/:hash requests time out | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana/grafana-enterprise | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-41115Incorrect privilege assignment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành21/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-11539Arbitrary Code Execution in Grafana Image Renderer Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana-image-renderer | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-10630Regex DoS in Grafana Zabbix Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana-zabbix-plugin | Ngày phát hành19/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8341SSRF in Infinity Datasource Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana-infinity-datasource | Ngày phát hành04/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6197 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành18/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6023 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành18/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3415 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành17/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1088Very long unicode dashboard title or panel name can hang the frontend | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành18/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-3454 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3260 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3580 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành23/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4123 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-2703 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành23/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11741 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành31/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10452 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành29/10/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-9264Grafana SQL Expressions allow for remote code execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành18/10/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-8118Grafana alerting wrong permission on datasource rule write endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành26/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8996Grafana Agent Flow on Windows Unquoted service path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAgent Flow | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8975Grafana Alloy on Windows Unquoted service path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAlloy | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6322 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5526 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOnCall | Ngày phát hành05/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1313Users outside an organization can delete a snapshot with its key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1442User with permissions to create a data source can CRUD all data sources | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành07/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5122SSRF in CSV Datasource Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana-csv-datasource | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5123Improper Path Sanitization in JSON Datasource Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana-json-datasource | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6152 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3010 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngworldmap-panel | Ngày phát hành25/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-4399 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành17/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4457 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggoogle-sheets-datasource | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4822 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrafana Enterprise | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3128 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành22/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2183 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành06/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2801 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành06/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1387 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành26/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1410Stored XSS in Graphite FunctionDescription tooltip | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành23/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-22462Stored XSS in Grafana Text plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành02/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0594 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành01/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0507 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành01/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-23498When query caching is enabled in Grafana users can query another users session | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành03/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-23552Grafana stored XSS in FileUploader component | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnggrafana | Ngày phát hành27/01/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan