搜索结果
关于「grafana」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-14199 | CVE-2026-14199 CVE 记录 (CVE-2026-14199) | 2026-09-03 | ||
| AVD-2026-56860 | 避免 net/url 中的resolvePath 出现二次复杂性 (CVE-2026-56860) | 2026-08-14 | ||
| AVD-2026-56862 | 限制我们愿意在 crypto/tls 中接受握手后的握手消息 (CVE-2026-56862) | 2026-08-14 | ||
| AVD-2026-56853 | 在 net/http 中执行未加密的 HTTP/2 检查时应用 ReadHeaderTimeout (CVE-2026-56853) | 2026-08-14 | ||
| AVD-2026-56859 | 在编码/xml 中解码期间添加递归深度保护 (CVE-2026-56859) | 2026-08-14 | ||
| AVD-2026-56858 | 修复 html/template 中的 Javascript 正则表达式上下文跟踪 (CVE-2026-56858) | 2026-08-14 | ||
| AVD-2026-33818 | 在编码/asn1 中强制执行最大递归深度 (CVE-2026-33818) | 2026-08-14 | ||
| AVD-2026-8609 | 通过 OAuth 登录路由进行预身份验证拒绝服务 (CVE-2026-8609) | 2026-07-11 | ||
| AVD-2026-8595 | 表面板 (TableNG) 中存储的 XSS (CVE-2026-8595) | 2026-07-11 | ||
| AVD-2026-33382 | 通过无限制的请求正文大小拒绝服务 (CVE-2026-33382) | 2026-07-11 | ||
| AVD-2026-28378 | Grafana 公开仪表盘删除端点组织越权漏洞(CVE-2026-28378) | 2026-07-08 | ||
| AVD-2026-42127 | Grafana 通过对公共仪表板查询处理程序的任意大输入进行预身份验证 DoS (CVE-2026-42127) | 2026-06-23 | ||
| AVD-2026-9029 | 通过 Geomap 面板模板变量归因注入存储 XSS (CVE-2026-9029) | 2026-06-22 | ||
| AVD-2026-42129 | Loki 数据源中的路径遍历导致内部信息泄露 (CVE-2026-42129) | 2026-06-22 | ||
| AVD-2026-10601 | Tempo 和 Loki 数据源插件中的路径遍历 - 凭证泄漏和管理端点访问 (CVE-2026-10601) | 2026-06-22 | ||
| AVD-2026-44740 | go-billy:符号链接解析中缺乏深度和循环检测可能会导致无限循环和资源耗尽 (CVE-2026-44740) | 2026-06-02 | ||
| AVD-2026-28380 | 快照 API 中的 BAC 允许删除未经授权的仪表板快照 (CVE-2026-28380) | 2026-05-14 | ||
| AVD-2026-33376 | 身份验证代理 IPv6 白名单绕过 (CVE-2026-33376) | 2026-05-14 | ||
| AVD-2026-33378 | Grafana 数据源插件:通过 $__timeGroup 宏中的负间隔注入进行 DoS (OOM) (CVE-2026-33378) | 2026-05-14 | ||
| AVD-2026-33377 | 仪表板导入覆盖 ACL — 编辑者权限升级至仪表板管理员 (CVE-2026-33377) | 2026-05-14 | ||
| AVD-2026-28383 | Grafana 插件资源可能导致无限内存分配 (CVE-2026-28383) | 2026-05-14 | ||
| AVD-2026-28374 | 注释 API 中的 IDOR 允许非特权用户删除注释 (CVE-2026-28374) | 2026-05-14 | ||
| AVD-2026-28379 | Grafana Live 中查看器触发的竞争条件导致服务器完全崩溃 (CVE-2026-28379) | 2026-05-14 | ||
| AVD-2026-28376 | Grafana Live 推送端点允许无限内存分配,导致 OOM (CVE-2026-28376) | 2026-05-14 | ||
| AVD-2026-42499 | net/mail 中的 ConsumerPhrase 中的二次字符串串联 (CVE-2026-42499) | 2026-05-08 | ||
| AVD-2026-39820 | net/mail 中的 ConsumerComment 中的二次字符串串联 (CVE-2026-39820) | 2026-05-08 | ||
| AVD-2026-21727 | Grafana跨租户关联数据泄露漏洞(CVE-2026-21727) | 2026-04-16 | ||
| AVD-2025-12141 | Grafana Alerting 敏感信息泄露(CVE-2025-12141) | 2026-04-16 | ||
| AVD-2026-27877 | Grafana 公共仪表盘数据源密码泄露(CVE-2026-27877) | 2026-03-27 | ||
| AVD-2026-28375 | Grafana TestData 数据源内存溢出漏洞(CVE-2026-28375) | 2026-03-27 |