Логотип exploitDog
product: "grafana"
Консоль
Логотип exploitDog

exploitDog

product: "grafana"

Количество 404

Количество 404

nvd логотип

CVE-2018-18624

больше 5 лет назад

Grafana 5.3.1 has XSS via a column style on the "Dashboard > Table Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2018-18624

больше 5 лет назад

Grafana 5.3.1 has XSS via a column style on the "Dashboard > Table Pan ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2018-18623

больше 5 лет назад

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2018-18623

больше 5 лет назад

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2018-18623

больше 5 лет назад

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2018-18623

больше 5 лет назад

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: t ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2018-1000816

около 7 лет назад

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
EPSS: Низкий
redhat логотип

CVE-2018-1000816

больше 7 лет назад

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2018-1000816

около 7 лет назад

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2018-1000816

около 7 лет назад

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Sc ...

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-01120

9 дней назад

Уязвимость прикладного программного интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-14561

3 месяца назад

Уязвимость реализации стандарта SCIM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к платформе

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2023-03204

больше 2 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками синхронизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-03373

больше 3 лет назад

Уязвимость веб-инструмента представления данных Grafana, связанная с возможностью обхода процедуры аутентификации, позволяющая нарушителю повысить свои привилегии путем отправки специально сформированного HTTP-запроса

CVSS3: 9.8
EPSS: Средний
rocky логотип

RLSA-2022:5717

больше 3 лет назад

Important: grafana security update

EPSS: Низкий
rocky логотип

RLSA-2022:5716

больше 3 лет назад

Important: grafana security update

EPSS: Низкий
github логотип

GHSA-xr3x-62qw-vc4w

больше 3 лет назад

Grafana stored XSS

CVSS3: 5.4
EPSS: Высокий
github логотип

GHSA-xc3p-28hw-q24g

больше 1 года назад

Grafana proxy Cross-site Scripting

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-vw7q-p2qg-4m5f

больше 1 года назад

Grafana Stored Cross-site Scripting in Unified Alerting

CVSS3: 7.3
EPSS: Средний
github логотип

GHSA-rhxj-gh46-jvw8

больше 1 года назад

Grafana Plugin signature bypass

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-18624

Grafana 5.3.1 has XSS via a column style on the "Dashboard > Table Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2018-18624

Grafana 5.3.1 has XSS via a column style on the "Dashboard > Table Pan ...

CVSS3: 6.1
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2018-18623

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
0%
Низкий
больше 5 лет назад
redhat логотип
CVE-2018-18623

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2018-18623

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: this issue exists because of an incomplete fix for CVE-2018-12099.

CVSS3: 6.1
0%
Низкий
больше 5 лет назад
debian логотип
CVE-2018-18623

Grafana 5.3.1 has XSS via the "Dashboard > Text Panel" screen. NOTE: t ...

CVSS3: 6.1
0%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2018-1000816

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
0%
Низкий
около 7 лет назад
redhat логотип
CVE-2018-1000816

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
0%
Низкий
больше 7 лет назад
nvd логотип
CVE-2018-1000816

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..

CVSS3: 5.4
0%
Низкий
около 7 лет назад
debian логотип
CVE-2018-1000816

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Sc ...

CVSS3: 5.4
0%
Низкий
около 7 лет назад
fstec логотип
BDU:2026-01120

Уязвимость прикладного программного интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-14561

Уязвимость реализации стандарта SCIM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к платформе

CVSS3: 10
0%
Низкий
3 месяца назад
fstec логотип
BDU:2023-03204

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками синхронизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2022-03373

Уязвимость веб-инструмента представления данных Grafana, связанная с возможностью обхода процедуры аутентификации, позволяющая нарушителю повысить свои привилегии путем отправки специально сформированного HTTP-запроса

CVSS3: 9.8
65%
Средний
больше 3 лет назад
rocky логотип
RLSA-2022:5717

Important: grafana security update

0%
Низкий
больше 3 лет назад
rocky логотип
RLSA-2022:5716

Important: grafana security update

0%
Низкий
больше 3 лет назад
github логотип
GHSA-xr3x-62qw-vc4w

Grafana stored XSS

CVSS3: 5.4
77%
Высокий
больше 3 лет назад
github логотип
GHSA-xc3p-28hw-q24g

Grafana proxy Cross-site Scripting

CVSS3: 6.8
1%
Низкий
больше 1 года назад
github логотип
GHSA-vw7q-p2qg-4m5f

Grafana Stored Cross-site Scripting in Unified Alerting

CVSS3: 7.3
28%
Средний
больше 1 года назад
github логотип
GHSA-rhxj-gh46-jvw8

Grafana Plugin signature bypass

CVSS3: 6.1
0%
Низкий
больше 1 года назад

Уязвимостей на страницу