Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07035

Опубликовано: 13 мая 2026
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость интерфейса Annotations API платформы для мониторинга и наблюдения Grafana связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных

Вендор

Grafana Labs

Наименование ПО

Grafana

Версия ПО

до 11.6.14+security-04 (Grafana)
от 12.2.0 до 12.2.8+security-04 (Grafana)
от 12.3.0 до 12.3.6+security-04 (Grafana)
от 12.4.0 до 12.4.3+security-02 (Grafana)
от 13.0.0 до 13.0.1+security-01 (Grafana)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://grafana.com/security/security-advisories/cve-2026-28374

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00198
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
redos
24 дня назад

Уязвимость grafana

CVSS3: 4.3
ubuntu
3 месяца назад

Editors could delete any annotation, even those they do not have read access to. The editor user cannot create or read the annotations.

CVSS3: 4.3
redhat
3 месяца назад

Editors could delete any annotation, even those they do not have read access to. The editor user cannot create or read the annotations.

CVSS3: 4.3
nvd
3 месяца назад

Editors could delete any annotation, even those they do not have read access to. The editor user cannot create or read the annotations.

CVSS3: 4.3
debian
3 месяца назад

Editors could delete any annotation, even those they do not have read ...

EPSS

Процентиль: 10%
0.00198
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2