PT-2026-40791 · Grafana · Grafana

CVE-2026-33377

·

Publicado

2026-05-13

·

Atualizado

2026-07-06

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:P/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um Editor pode sobrescrever um painel (dashboard) do qual não é proprietário para adquirir privilégios de administrador nesse painel específico. Esta escalada de privilégios requer que o usuário possua acesso de escrita ao painel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Improper Access Control

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07034
BIT-GRAFANA-2026-33377
CVE-2026-33377
OPENSUSE-SU-2026:10932-1
OPENSUSE-SU-2026:20940-1
SUSE-SU-2026:2768-1
SUSE-SU-2026:2774-1

Produtos afetados

Grafana