Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Grafana

Grafanaсвободная программная система визуализации данных, ориентированная на данные систем ИТ-мониторинга.

Релизный цикл, информация об уязвимостях

Продукт: Grafana
Вендор: grafana

График релизов

12.312.413.013.12025202620272028

Недавние уязвимости Grafana

Количество 587

redhat логотип

CVE-2023-6152

больше 2 лет назад

A user changing their email after signing up and verifying it can change it without verification in profile settings. The configuration option "verify_email_enabled" will only validate email only on sign up.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-3hv4-r2fm-h27f

больше 2 лет назад

Email Validation Bypass And Preventing Sign Up From Email's Owner

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2023-6152

больше 2 лет назад

A user changing their email after signing up and verifying it can change it without verification in profile settings. The configuration option "verify_email_enabled" will only validate email only on sign up.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2023-6152

больше 2 лет назад

A user changing their email after signing up and verifying it can chan ...

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2023-6152

больше 2 лет назад

A user changing their email after signing up and verifying it can change it without verification in profile settings. The configuration option "verify_email_enabled" will only validate email only on sign up.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-8pjx-jj86-j47p

больше 2 лет назад

Grafana path traversal

CVSS3: 7.5
EPSS: Высокий
github логотип

GHSA-cmf4-h3xc-jw8w

больше 2 лет назад

Grafana Cross Site Request Forgery (CSRF)

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-v5gq-qvjq-8p53

больше 2 лет назад

Grafana Cross-site Scripting (XSS)

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-4pwp-cx67-5cpx

больше 2 лет назад

Grafana Arbitrary File Read

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-02009

больше 2 лет назад

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2023-6152

A user changing their email after signing up and verifying it can change it without verification in profile settings. The configuration option "verify_email_enabled" will only validate email only on sign up.

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
github логотип
GHSA-3hv4-r2fm-h27f

Email Validation Bypass And Preventing Sign Up From Email's Owner

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-6152

A user changing their email after signing up and verifying it can change it without verification in profile settings. The configuration option "verify_email_enabled" will only validate email only on sign up.

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-6152

A user changing their email after signing up and verifying it can chan ...

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2023-6152

A user changing their email after signing up and verifying it can change it without verification in profile settings. The configuration option "verify_email_enabled" will only validate email only on sign up.

CVSS3: 5.4
1%
Низкий
больше 2 лет назад
github логотип
GHSA-8pjx-jj86-j47p

Grafana path traversal

CVSS3: 7.5
89%
Высокий
больше 2 лет назад
github логотип
GHSA-cmf4-h3xc-jw8w

Grafana Cross Site Request Forgery (CSRF)

CVSS3: 6.8
2%
Низкий
больше 2 лет назад
github логотип
GHSA-v5gq-qvjq-8p53

Grafana Cross-site Scripting (XSS)

CVSS3: 6.1
2%
Низкий
больше 2 лет назад
github логотип
GHSA-4pwp-cx67-5cpx

Grafana Arbitrary File Read

CVSS3: 6.5
4%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-02009

Уязвимость интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
больше 2 лет назад

Уязвимостей на страницу


Поделиться