Grafana Enterprise
Grafana- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 28
Mức độ nghiêm trọng trong 27 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 06/10/2026, trong dữ liệu CyStack đã phân tích, Grafana Enterprise ghi nhận 11 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 4 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Grafana Enterprise và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-13720Editor can forge file-provisioning provenance on dashboards via the dashboard API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13719Alert rules in restricted folders disclosed via the alert rules list API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81842Library panel can be moved into a folder without library panel create permission | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81841Paused shared dashboard access tokens still expose data source configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15815CVE-2026-15815 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76154CVE-2026-76154 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14199Session takeover via Auth Proxy cache key collision | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12704SAML assertion replay via skipped InResponseTo validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19197Broken access control in dashboard snapshots | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17183CVE-2026-17183 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11817CVE-2026-11817 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28378Cross-Organization Public Dashboard Deletion via Missing Org Isolation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-42127Pre-authentication denial of service in the public dashboard query endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27876RCE on Grafana via sqlExpressions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-41115Incorrect privilege assignment | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/11/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-3454 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2703 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6322 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6152 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4399 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4822 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3128 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2183 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2801 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1387 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1410Stored XSS in Graphite FunctionDescription tooltip | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0594 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0507 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/03/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan