V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

108 / 108
Продукт: grafana:grafana×Сбросить всё
7.3
CVE-2021-39226DEB KEV
Grafana — это платформа визуализации данных с открытым исходным кодом. В затронутых версиях неа…
2021-01-01KEV
EPSS100.0%
pct 99
8.2
CVE-2020-13379DEB
Функция аватара в Grafana 3.0.1–7.0.1 имеет проблему с неправильным контролем доступа SSRF. Эта…
2020-01-01Без аутентификации
EPSS99.9%
pct 99
9.4
CVE-2024-9264ANC
Экспериментальная функция SQL Expressions Grafana позволяет оценивать запросы `duckdb`, содержа…
2024-01-01
EPSS97.8%
pct 99
6.1
CVE-2025-4123ANC
В Grafana обнаружена уязвимость межсайтового скриптинга (XSS), возникающая из-за сочетания обхо…
2025-01-01Без аутентификации
EPSS95.1%
pct 99
7.5
CVE-2021-43798DEB KEV
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдения. Версии Grafana …
2021-01-01KEV
EPSS88.8%
pct 99
6.1
CVE-2021-41174DEB
Grafana - это платформа с открытым исходным кодом для мониторинга и наблюдаемости. В уязвимых в…
2021-01-01Без аутентификации
EPSS84.6%
pct 99
7.5
CVE-2021-27358DEB
Функция snapshot в Grafana с 6.7.3 по 7.4.1 может позволить неаутентифицированным удаленным зло…
2021-01-01Без аутентификации
EPSS83.0%
pct 99
7.3
CVE-2022-31097DEB
Grafana — это платформа с открытым исходным кодом для мониторинга и обеспечения наблюдаемости. …
2022-01-01
EPSS68.1%
pct 99
5.5
CVE-2018-15727DEB
Grafana 2.x, 3.x и 4.x до 4.6.4 и 5.x до 5.2.3 допускает обход аутентификации, поскольку злоумы…
2018-01-01
EPSS64.3%
pct 99
4.3
CVE-2019-15043DEB
В Grafana 2.x через 6.x до 6.3.4 части HTTP API допускают неаутентифицированное использование. …
2019-01-01
EPSS63.4%
pct 99
4.3
CVE-2021-43813DEB
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдения. Grafana до верс…
2021-01-01
EPSS58.0%
pct 98
9.8
CVE-2022-26148DEB
Проблема обнаружена в Grafana до версии 7.3.4 при интеграции с Zabbix. Пароль Zabbix можно найт…
2022-01-01Без аутентификации
EPSS53.4%
pct 98
5.4
CVE-2019-13068DEB
public/app/features/panel/panel_ctrl.ts в Grafana до версии 6.2.5 допускает внедрение HTML в сс…
2019-01-01Без аутентификации
EPSS51.9%
pct 98
7.6
CVE-2025-6023ANC
В Grafana OSS обнаружена уязвимость открытого перенаправления, которая может быть использована …
2025-01-01Без аутентификации
EPSS37.6%
pct 98
7.3
CVE-2023-0507DEB
Grafana является платформой с открытым исходным кодом для мониторинга и наблюдаемости. Начиная…
2023-01-01
EPSS17.4%
pct 96
9.8
CVE-2025-41115ANC
В апреле в Grafana Enterprise и Grafana Cloud была введена организация SCIM для улучшения управ…
2025-01-01Без аутентификации
EPSS17.3%
pct 96
6.1
CVE-2020-11110DEB
Grafana до версии 6.7.1 допускает хранение XSS из-за недостаточной защиты ввода в поле original…
2020-01-01Без аутентификации
EPSS9.2%
pct 94
7.3
CVE-2023-0594DEB
Grafana - это платформа с открытым исходным кодом для мониторинга и наблюдения. Начиная с ветк…
2023-01-01
EPSS9.2%
pct 94
6.8
CVE-2025-2703ANC
Встроенный плагин XY Chart уязвим к DOM XSS. Пользователь с правами редактора может изменить та…
2025-01-01
EPSS9.2%
pct 94
7.5
CVE-2022-32275DEB
Grafana 8.4.3 позволяет читать файлы через (например) /dashboard/snapshot/%7B%7Bconstructor.con…
2022-01-01Без аутентификации
EPSS8.5%
pct 94
6.5
CVE-2018-19039DEB
Grafana до 4.6.5 и 5.x до 5.3.3 позволяет удаленным аутентифицированным пользователям читать пр…
2018-01-01
EPSS7.3%
pct 93
9.8
CVE-2020-27846CVE
Существует уязвимость проверки подписи в crewjam/saml. Этот недостаток позволяет злоумышленнику…
2020-01-01Без аутентификации
EPSS4.6%
pct 90
4.2
CVE-2025-6197ANC
В функциональности переключения организации Grafana OSS обнаружена уязвимость открытого перенап…
2025-01-01Без аутентификации
EPSS3.7%
pct 88
6.5
CVE-2019-19499DEB
Grafana <= 6.4.3 имеет уязвимость произвольного чтения файлов, которую может использовать аутен…
2019-01-01
EPSS3.6%
pct 87
7.5
CVE-2021-28148DEB
Один из конечных точек HTTP API аналитики использования в Grafana Enterprise 6.x до версии 6.7.…
2021-01-01Без аутентификации
EPSS3.5%
pct 87
7.5
CVE-2022-32276DEB
Grafana 8.4.3 разрешает не прошедший проверку подлинности доступ через (например) /dashboard/sn…
2022-01-01Без аутентификации
EPSS3.5%
pct 87
9.8
CVE-2023-3128DEB
Grafana проверяет учетные записи Azure AD на основе электронных писем. В Azure AD поле электро…
2023-01-01Без аутентификации
EPSS3.4%
pct 87
9.1
CVE-2021-41244DEB
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдаемости. В затронутых…
2021-01-01
EPSS2.8%
pct 84
6.8
CVE-2022-21702DEB
Grafana - это платформа с открытым исходным кодом для мониторинга и наблюдаемости. В затронутых…
2022-01-01
EPSS2.4%
pct 81
6.8
CVE-2022-21703DEB
Grafana - это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Затронутые в…
2022-01-01Без аутентификации
EPSS2.3%
pct 80
8.0
CVE-2022-24812DEB
Grafana - это платформа с открытым исходным кодом для мониторинга и наблюдаемости. Когда включе…
2022-01-01
EPSS2.2%
pct 80
6.8
CVE-2018-12099DEB
Grafana до версии 5.2.0-beta1 имеет XSS-уязвимости в ссылках на панели мониторинга.
2018-01-01
EPSS2.1%
pct 78
6.8
CVE-2021-27962DEB
Grafana Enterprise 7.2.x и 7.3.x до 7.3.10 и 7.4.x до 7.4.5 позволяют редактору панели управлен…
2021-01-01
EPSS2.1%
pct 78
7.1
CVE-2022-31107DEB
Grafana — это платформа с открытым исходным кодом для мониторинга и обеспечения наблюдаемости. …
2022-01-01
EPSS2.0%
pct 78
4.3
CVE-2022-21673DEB
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдения. В уязвимых верс…
2022-01-01
EPSS2.0%
pct 78
6.1
CVE-2020-12245DEB
Grafana до версии 6.7.3 допускает XSS в table-panel через column.title или cellLinkTooltip.
2020-01-01Без аутентификации
EPSS2.0%
pct 77
6.1
CVE-2020-24303DEB
Grafana до версии 7.1.0-beta 1 допускает XSS через псевдоним запроса для источника данных Elast…
2020-01-01Без аутентификации
EPSS1.8%
pct 75
4.3
CVE-2021-43815DEB
Grafana — это платформа с открытым исходным кодом для мониторинга и наблюдения. Grafana до верс…
2021-01-01
EPSS1.8%
pct 75
6.1
CVE-2018-18623DEB
Grafana 5.3.1 имеет XSS через экран "Dashboard > Text Panel". ПРИМЕЧАНИЕ: эта проблема существу…
2018-01-01Без аутентификации
EPSS1.8%
pct 75
6.8
CVE-2021-28147DEB
HTTP API синхронизации команд в Grafana Enterprise 6.x до версии 6.7.6, 7.x до версии 7.3.10 и …
2021-01-01
EPSS1.6%
pct 72
Выберите уязвимость слева, чтобы открыть предпросмотр.