Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2026-42129

3 месяца назад

A user with Viewer permissions can use a path traversal in the Loki data source plugin to reach administrative Loki endpoints and read sensitive backend configuration and internal service information.

CVSS3: 7.7
EPSS: Низкий
nvd логотип

CVE-2026-42129

3 месяца назад

A user with Viewer permissions can use a path traversal in the Loki data source plugin to reach administrative Loki endpoints and read sensitive backend configuration and internal service information.

CVSS3: 7.7
EPSS: Низкий
redos логотип

ROS-20260714-80-0070

2 месяца назад

Уязвимость grafana

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-f74p-cwhp-x2wx

3 месяца назад

The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An authenticated Viewer-role user can escape the plugin's resource sandbox and access administrative Loki endpoints (e.g. /config, /services, /ready) to extract sensitive backend configuration and internal service information.

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2026-10800

3 месяца назад

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.7
EPSS: Низкий
redos логотип

ROS-20260714-73-0065

2 месяца назад

Уязвимость grafana

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-42129

A user with Viewer permissions can use a path traversal in the Loki data source plugin to reach administrative Loki endpoints and read sensitive backend configuration and internal service information.

CVSS3: 7.7
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-42129

A user with Viewer permissions can use a path traversal in the Loki data source plugin to reach administrative Loki endpoints and read sensitive backend configuration and internal service information.

CVSS3: 7.7
0%
Низкий
3 месяца назад
redos логотип
ROS-20260714-80-0070

Уязвимость grafana

CVSS3: 7.7
0%
Низкий
2 месяца назад
github логотип
GHSA-f74p-cwhp-x2wx

The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An authenticated Viewer-role user can escape the plugin's resource sandbox and access administrative Loki endpoints (e.g. /config, /services, /ready) to extract sensitive backend configuration and internal service information.

CVSS3: 7.7
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-10800

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.7
0%
Низкий
3 месяца назад
redos логотип
ROS-20260714-73-0065

Уязвимость grafana

CVSS3: 7.7
0%
Низкий
2 месяца назад

Уязвимостей на страницу