PT-2026-8220 · Grafana+1 · Grafana+1

CVE-2026-21727

·

Publicado

2026-01-29

·

Atualizado

2026-05-15

CVSS v2.0

3.6

Baixa

VetorAV:N/AC:H/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Grafana (versões afetadas não especificadas)
Descrição A plataforma de monitoramento e observabilidade Grafana contém uma falha devido a um controle de acesso insuficiente dentro de uma função de correlação. Atacantes remotos podem obter acesso não autorizado a informações protegidas explorando esta falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Access Control

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02013
BIT-GRAFANA-2026-21727
CVE-2026-21727

Produtos afetados

Grafana
Red Os