Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 22

Количество 22

oracle-oval логотип

ELSA-2026-54243

около 1 месяца назад

ELSA-2026-54243: grafana security update (IMPORTANT)

EPSS: Низкий
ubuntu логотип

CVE-2026-42127

3 месяца назад

The public dashboard query endpoint does not limit request body size before processing, allowing unauthenticated attackers to trigger excessive memory allocation by sending arbitrarily large JSON payloads. This can lead to denial of service through memory exhaustion. No valid dashboard access token or authentication is required to exploit this vulnerability.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2026-42127

3 месяца назад

The public dashboard query endpoint does not limit request body size before processing, allowing unauthenticated attackers to trigger excessive memory allocation by sending arbitrarily large JSON payloads. This can lead to denial of service through memory exhaustion. No valid dashboard access token or authentication is required to exploit this vulnerability.

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2026-33377

4 месяца назад

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
EPSS: Низкий
redhat логотип

CVE-2026-33377

4 месяца назад

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
EPSS: Низкий
nvd логотип

CVE-2026-33377

4 месяца назад

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
EPSS: Низкий
debian логотип

CVE-2026-33377

4 месяца назад

An Editor can overwrite a dashboard not owned by them to acquire admin ...

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260714-80-0067

2 месяца назад

Уязвимость grafana

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-3w66-95m3-8jxg

3 месяца назад

The public dashboard query endpoint does not limit request body size before processing, allowing unauthenticated attackers to trigger excessive memory allocation by sending arbitrarily large JSON payloads. This can lead to denial of service through memory exhaustion. No valid dashboard access token or authentication is required to exploit this vulnerability.

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2026-54184

около 1 месяца назад

ELSA-2026-54184: grafana security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2026-10801

3 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-5cv7-h7gr-wjgh

4 месяца назад

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2026-07034

4 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с перезаписью списков контроля доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260714-73-0062

2 месяца назад

Уязвимость grafana

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20260708-80-0036

2 месяца назад

Уязвимость grafana

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20260708-73-0030

2 месяца назад

Уязвимость grafana

CVSS3: 7.1
EPSS: Низкий
rocky логотип

RLSA-2026:58982

20 дней назад

Moderate: grafana security, bug fix, and enhancement update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-58982

22 дня назад

ELSA-2026-58982: grafana security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий
rocky логотип

RLSA-2026:54178

около 1 месяца назад

Moderate: grafana security, bug fix, and enhancement update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-54178

около 1 месяца назад

ELSA-2026-54178: grafana security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
oracle-oval логотип
ELSA-2026-54243

ELSA-2026-54243: grafana security update (IMPORTANT)

около 1 месяца назад
ubuntu логотип
CVE-2026-42127

The public dashboard query endpoint does not limit request body size before processing, allowing unauthenticated attackers to trigger excessive memory allocation by sending arbitrarily large JSON payloads. This can lead to denial of service through memory exhaustion. No valid dashboard access token or authentication is required to exploit this vulnerability.

CVSS3: 7.5
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-42127

The public dashboard query endpoint does not limit request body size before processing, allowing unauthenticated attackers to trigger excessive memory allocation by sending arbitrarily large JSON payloads. This can lead to denial of service through memory exhaustion. No valid dashboard access token or authentication is required to exploit this vulnerability.

CVSS3: 7.5
0%
Низкий
3 месяца назад
ubuntu логотип
CVE-2026-33377

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
0%
Низкий
4 месяца назад
redhat логотип
CVE-2026-33377

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-33377

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
0%
Низкий
4 месяца назад
debian логотип
CVE-2026-33377

An Editor can overwrite a dashboard not owned by them to acquire admin ...

CVSS3: 7.1
0%
Низкий
4 месяца назад
redos логотип
ROS-20260714-80-0067

Уязвимость grafana

CVSS3: 7.5
0%
Низкий
2 месяца назад
github логотип
GHSA-3w66-95m3-8jxg

The public dashboard query endpoint does not limit request body size before processing, allowing unauthenticated attackers to trigger excessive memory allocation by sending arbitrarily large JSON payloads. This can lead to denial of service through memory exhaustion. No valid dashboard access token or authentication is required to exploit this vulnerability.

CVSS3: 7.5
0%
Низкий
3 месяца назад
oracle-oval логотип
ELSA-2026-54184

ELSA-2026-54184: grafana security update (IMPORTANT)

0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-10801

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
3 месяца назад
github логотип
GHSA-5cv7-h7gr-wjgh

An Editor can overwrite a dashboard not owned by them to acquire admin on that specific dashboard. The user must have write access to the dashboard to escalate privilege.

CVSS3: 7.1
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07034

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с перезаписью списков контроля доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.1
0%
Низкий
4 месяца назад
redos логотип
ROS-20260714-73-0062

Уязвимость grafana

CVSS3: 7.5
0%
Низкий
2 месяца назад
redos логотип
ROS-20260708-80-0036

Уязвимость grafana

CVSS3: 7.1
0%
Низкий
2 месяца назад
redos логотип
ROS-20260708-73-0030

Уязвимость grafana

CVSS3: 7.1
0%
Низкий
2 месяца назад
rocky логотип
RLSA-2026:58982

Moderate: grafana security, bug fix, and enhancement update

20 дней назад
oracle-oval логотип
ELSA-2026-58982

ELSA-2026-58982: grafana security, bug fix, and enhancement update (MODERATE)

22 дня назад
rocky логотип
RLSA-2026:54178

Moderate: grafana security, bug fix, and enhancement update

около 1 месяца назад
oracle-oval логотип
ELSA-2026-54178

ELSA-2026-54178: grafana security, bug fix, and enhancement update (MODERATE)

около 1 месяца назад

Уязвимостей на страницу