Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

12.312.413.013.12025202620272028

Недавние уязвимости Grafana

Количество 574

rocky логотип

RLSA-2025:7893

10 месяцев назад

Important: grafana security update

EPSS: Критический
rocky логотип

RLSA-2025:7892

10 месяцев назад

Important: grafana security update

EPSS: Критический
rocky логотип

RLSA-2025:7894

около 1 года назад

Important: grafana security update

EPSS: Критический
fstec логотип

BDU:2025-09887

около 1 года назад

Уязвимость компонента OSS Organization Switching платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю перенаправить пользователя на произвольный сайт

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2025-08873

около 1 года назад

Уязвимость службы оповещения Alerts & IRM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-07441

около 1 года назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2025-08910

около 1 года назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 7.6
EPSS: Средний
fstec логотип

BDU:2025-06343

около 1 года назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2026-07743

около 1 года назад

Уязвимость API прокси-сервера источника данных платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ для чтения к конечным точкам GET в источниках данных Alertmanager и Prometheus

CVSS3: 5
EPSS: Низкий
github логотип

GHSA-q53q-gxq9-mgrj

около 1 года назад

Grafana Cross-Site-Scripting (XSS) via custom loaded frontend plugin

CVSS3: 7.6
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
rocky логотип
RLSA-2025:7893

Important: grafana security update

98%
Критический
10 месяцев назад
rocky логотип
RLSA-2025:7892

Important: grafana security update

98%
Критический
10 месяцев назад
rocky логотип
RLSA-2025:7894

Important: grafana security update

98%
Критический
около 1 года назад
fstec логотип
BDU:2025-09887

Уязвимость компонента OSS Organization Switching платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю перенаправить пользователя на произвольный сайт

CVSS3: 4.2
4%
Низкий
около 1 года назад
fstec логотип
BDU:2025-08873

Уязвимость службы оповещения Alerts & IRM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
1%
Низкий
около 1 года назад
fstec логотип
BDU:2025-07441

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.7
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-08910

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 7.6
38%
Средний
около 1 года назад
fstec логотип
BDU:2025-06343

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.3
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-07743

Уязвимость API прокси-сервера источника данных платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ для чтения к конечным точкам GET в источниках данных Alertmanager и Prometheus

CVSS3: 5
0%
Низкий
около 1 года назад
github логотип
GHSA-q53q-gxq9-mgrj

Grafana Cross-Site-Scripting (XSS) via custom loaded frontend plugin

CVSS3: 7.6
98%
Критический
около 1 года назад

Уязвимостей на страницу


Поделиться