Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 14

Количество 14

ubuntu логотип

CVE-2026-21721

5 месяцев назад

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2026-21721

5 месяцев назад

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2026-21721

5 месяцев назад

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2026-21721

5 месяцев назад

The dashboard permissions API does not verify the target dashboard sco ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-jgfq-mgxg-4qwm

5 месяцев назад

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-01120

5 месяцев назад

Уязвимость прикладного программного интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20260311-73-0010

4 месяца назад

Уязвимость grafana

CVSS3: 8.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1037-1

3 месяца назад

Security update for grafana

EPSS: Низкий
rocky логотип

RLSA-2026:2920

4 месяца назад

Important: grafana security update

EPSS: Низкий
rocky логотип

RLSA-2026:2914

4 месяца назад

Important: grafana security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-2920

4 месяца назад

ELSA-2026-2920: grafana security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2026-2914

4 месяца назад

ELSA-2026-2914: grafana security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:1013-1

3 месяца назад

Security update 5.0.7 for Multi-Linux Manager Client Tools

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20654-1

около 2 месяцев назад

Security update for grafana

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-21721

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
0%
Низкий
5 месяцев назад
redhat логотип
CVE-2026-21721

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
0%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-21721

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
0%
Низкий
5 месяцев назад
debian логотип
CVE-2026-21721

The dashboard permissions API does not verify the target dashboard sco ...

CVSS3: 8.1
0%
Низкий
5 месяцев назад
github логотип
GHSA-jgfq-mgxg-4qwm

The dashboard permissions API does not verify the target dashboard scope and only checks the dashboards.permissions:* action. As a result, a user who has permission management rights on one dashboard can read and modify permissions on other dashboards. This is an organization‑internal privilege escalation.

CVSS3: 8.1
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-01120

Уязвимость прикладного программного интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
5 месяцев назад
redos логотип
ROS-20260311-73-0010

Уязвимость grafana

CVSS3: 8.1
0%
Низкий
4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1037-1

Security update for grafana

3 месяца назад
rocky логотип
RLSA-2026:2920

Important: grafana security update

4 месяца назад
rocky логотип
RLSA-2026:2914

Important: grafana security update

4 месяца назад
oracle-oval логотип
ELSA-2026-2920

ELSA-2026-2920: grafana security update (IMPORTANT)

4 месяца назад
oracle-oval логотип
ELSA-2026-2914

ELSA-2026-2914: grafana security update (IMPORTANT)

4 месяца назад
suse-cvrf логотип
SUSE-SU-2026:1013-1

Security update 5.0.7 for Multi-Linux Manager Client Tools

3 месяца назад
suse-cvrf логотип
openSUSE-SU-2026:20654-1

Security update for grafana

около 2 месяцев назад

Уязвимостей на страницу