Grafana OSS
Grafana- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 33
Mức độ nghiêm trọng trong 33 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 06/10/2026, trong dữ liệu CyStack đã phân tích, Grafana OSS ghi nhận 16 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 5 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Grafana OSS và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-13720Editor can forge file-provisioning provenance on dashboards via the dashboard API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13719Alert rules in restricted folders disclosed via the alert rules list API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81842Library panel can be moved into a folder without library panel create permission | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81841Paused shared dashboard access tokens still expose data source configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15815CVE-2026-15815 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76154CVE-2026-76154 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14199Session takeover via Auth Proxy cache key collision | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19475SQL Data Source Plugin: OOM DoS via $__timeGroup macro | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19197Broken access control in dashboard snapshots | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17033CVE-2026-17033 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-17183CVE-2026-17183 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11817CVE-2026-11817 CVE Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21723CVE-2026-21723 Record | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8595Stored XSS in the table panel (TableNG) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8609Pre-authentication denial of service via the OAuth login route | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33382Denial of service via unbounded request body size | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28378Cross-Organization Public Dashboard Deletion via Missing Org Isolation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-42127Pre-authentication denial of service in the public dashboard query endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9029Stored XSS in the Geomap panel tile-layer attribution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10601Path traversal in the Tempo and Loki data source plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42129Path traversal in the Loki data source plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28374IDOR in Annotations API allows unprivileged users to DELETE annotation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33378Grafana Data Source Plugin: DoS (OOM) via Negative Interval Injection in $__timeGroup Macro | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28383Grafana plugin resources can lead to unbounded memory allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33376Auth Proxy IPv6 whitelist bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33380SQL Expressions Read File From Disk | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28380BAC in Snapshot API allows deletion of unauthorized dashboard snapshots | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33381Users can generate Service Account tokens after permissions removal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33377Dashboard Import Overwrites ACL — Editor Privilege Escalation to Dashboard Admin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28376Grafana Live push endpoint allows unbounded memory allocation leading to OOM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28379Viewer-triggered race condition in Grafana Live leads to complete server crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21724Missing Protected-field Authorization in Provisioning Contact Points API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33375Grafana MSSQL Data Source Plugin: Restriction Bypass Leading to OOM DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan