Количество 574
Количество 574
CVE-2018-12099
Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.
CVE-2018-12099
Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.
CVE-2018-12099
Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.
BDU:2026-09521
Уязвимость функции mathexp.Resample платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09520
Уязвимость встроенного источника данных grafana-testdata-datasource платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08995
Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-08993
Уязвимость функции OpenFeature платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-05818
Уязвимость набора дополнительных инструментов и библиотек интеграции с OpenTelemetry языка Go, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04159
Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к платформе
BDU:2026-02011
Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-07441
Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06343
Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2024-09900
Уязвимость функции Organizations платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии
BDU:2023-03343
Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя
GHSA-7vqc-8389-rvvr
Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.
GHSA-4hq8-gmxx-h6w9
XML Processing error in github.com/crewjam/saml
CVE-2020-27846
A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.
CVE-2020-27846
A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.
CVE-2018-19039
Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.
CVE-2018-19039
Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions.
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2018-12099 Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links. | CVSS3: 6.8 | 2% Низкий | около 8 лет назад | |
CVE-2018-12099 Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links. | CVSS3: 6.1 | 2% Низкий | около 8 лет назад | |
CVE-2018-12099 Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links. | CVSS3: 6.1 | 2% Низкий | около 8 лет назад | |
BDU:2026-09521 Уязвимость функции mathexp.Resample платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-09520 Уязвимость встроенного источника данных grafana-testdata-datasource платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-08995 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 4 месяца назад | |
BDU:2026-08993 Уязвимость функции OpenFeature платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 1% Низкий | 4 месяца назад | |
BDU:2026-05818 Уязвимость набора дополнительных инструментов и библиотек интеграции с OpenTelemetry языка Go, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | 4 месяца назад | |
BDU:2026-04159 Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к платформе | CVSS3: 9.1 | 2% Низкий | 4 месяца назад | |
BDU:2026-02011 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | 6 месяцев назад | |
BDU:2025-07441 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 2.7 | 0% Низкий | около 1 года назад | |
BDU:2025-06343 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 8.3 | 1% Низкий | около 1 года назад | |
BDU:2024-09900 Уязвимость функции Organizations платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии | CVSS3: 4.2 | 0% Низкий | почти 2 года назад | |
BDU:2023-03343 Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя | CVSS3: 9.4 | 4% Низкий | около 3 лет назад | |
GHSA-7vqc-8389-rvvr Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions. | CVSS3: 6.5 | 7% Низкий | около 4 лет назад | |
GHSA-4hq8-gmxx-h6w9 XML Processing error in github.com/crewjam/saml | CVSS3: 9.8 | 5% Низкий | около 5 лет назад | |
CVE-2020-27846 A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability. | CVSS3: 9.8 | 5% Низкий | больше 5 лет назад | |
CVE-2020-27846 A signature verification vulnerability exists in crewjam/saml. This flaw allows an attacker to bypass SAML Authentication. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability. | CVSS3: 9.8 | 5% Низкий | больше 5 лет назад | |
CVE-2018-19039 Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions. | CVSS3: 6.5 | 7% Низкий | больше 7 лет назад | |
CVE-2018-19039 Grafana before 4.6.5 and 5.x before 5.3.3 allows remote authenticated users to read arbitrary files by leveraging Editor or Admin permissions. | CVSS3: 6.5 | 7% Низкий | больше 7 лет назад |
Уязвимостей на страницу