Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 602

Количество 602

nvd логотип

CVE-2022-26148

больше 4 лет назад

An issue was discovered in Grafana through 7.3.4, when integrated with Zabbix. The Zabbix password can be found in the api_jsonrpc.php HTML source code. When the user logs in and allows the user to register, one can right click to view the source code and use Ctrl-F to search for password in api_jsonrpc.php to discover the Zabbix account password and URL address.

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2022-26148

больше 4 лет назад

An issue was discovered in Grafana through 7.3.4, when integrated with ...

CVSS3: 9.8
EPSS: Средний
ubuntu логотип

CVE-2020-13379

больше 6 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
redhat логотип

CVE-2020-13379

больше 6 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
nvd логотип

CVE-2020-13379

больше 6 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
EPSS: Критический
debian логотип

CVE-2020-13379

больше 6 лет назад

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrec ...

CVSS3: 8.2
EPSS: Критический
ubuntu логотип

CVE-2018-12099

больше 8 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2018-12099

больше 8 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.8
EPSS: Низкий
nvd логотип

CVE-2018-12099

больше 8 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2018-12099

больше 8 лет назад

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2026-10839

3 месяца назад

Уязвимость панели Geomap платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-09521

6 месяцев назад

Уязвимость функции mathexp.Resample платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09520

6 месяцев назад

Уязвимость встроенного источника данных grafana-testdata-datasource платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-08995

6 месяцев назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-08993

6 месяцев назад

Уязвимость функции OpenFeature платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-05818

6 месяцев назад

Уязвимость набора дополнительных инструментов и библиотек интеграции с OpenTelemetry языка Go, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-04159

6 месяцев назад

Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к платформе

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2026-02011

7 месяцев назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-07441

больше 1 года назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2025-06343

больше 1 года назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-26148

An issue was discovered in Grafana through 7.3.4, when integrated with Zabbix. The Zabbix password can be found in the api_jsonrpc.php HTML source code. When the user logs in and allows the user to register, one can right click to view the source code and use Ctrl-F to search for password in api_jsonrpc.php to discover the Zabbix account password and URL address.

CVSS3: 9.8
53%
Средний
больше 4 лет назад
debian логотип
CVE-2022-26148

An issue was discovered in Grafana through 7.3.4, when integrated with ...

CVSS3: 9.8
53%
Средний
больше 4 лет назад
ubuntu логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
100%
Критический
больше 6 лет назад
redhat логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
100%
Критический
больше 6 лет назад
nvd логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.

CVSS3: 8.2
100%
Критический
больше 6 лет назад
debian логотип
CVE-2020-13379

The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrec ...

CVSS3: 8.2
100%
Критический
больше 6 лет назад
ubuntu логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
2%
Низкий
больше 8 лет назад
redhat логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.8
2%
Низкий
больше 8 лет назад
nvd логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
2%
Низкий
больше 8 лет назад
debian логотип
CVE-2018-12099

Grafana before 5.2.0-beta1 has XSS vulnerabilities in dashboard links.

CVSS3: 6.1
2%
Низкий
больше 8 лет назад
fstec логотип
BDU:2026-10839

Уязвимость панели Geomap платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-09521

Уязвимость функции mathexp.Resample платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-09520

Уязвимость встроенного источника данных grafana-testdata-datasource платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-08995

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-08993

Уязвимость функции OpenFeature платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-05818

Уязвимость набора дополнительных инструментов и библиотек интеграции с OpenTelemetry языка Go, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-04159

Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к платформе

CVSS3: 9.1
2%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-02011

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-07441

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 2.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-06343

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 8.3
1%
Низкий
больше 1 года назад

Уязвимостей на страницу