Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27880

Опубликовано: 27 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The OpenFeature feature toggle evaluation endpoint reads unbounded values into memory, which can cause out-of-memory crashes.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия до 12.1.0 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 12.1.10 (включая) до 12.2.0 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 12.2.8 (включая) до 12.3.0 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 12.3.6 (включая) до 12.4.0 (исключая)

EPSS

Процентиль: 52%
0.00772
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-125
CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

The OpenFeature feature toggle evaluation endpoint reads unbounded values into memory, which can cause out-of-memory crashes.

CVSS3: 7.5
redhat
4 месяца назад

The OpenFeature feature toggle evaluation endpoint reads unbounded values into memory, which can cause out-of-memory crashes.

CVSS3: 7.5
debian
4 месяца назад

The OpenFeature feature toggle evaluation endpoint reads unbounded val ...

CVSS3: 7.5
github
4 месяца назад

The OpenFeature feature toggle evaluation endpoint reads unbounded values into memory, which can cause out-of-memory crashes.

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость функции OpenFeature платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.00772
Низкий

7.5 High

CVSS3

Дефекты

CWE-787
CWE-125
CWE-770