Security

Security Advisories

Showing 24 results, page 4 of 6

Published CVE records
CVESeverity (CVSS)Advisory Title
CVE-2025-2703Medium (6.8)XSS in XY Chart Plugin in Grafana
CVE-2024-11741Medium (4.3)Information Disclosure in VictorOps Integration in Grafana
CVE-2024-9476Medium (5.1)Privilege Escalation in Organizations in Grafana
CVE-2024-10452Low (2.2)Authorization Bypass in Invitations in Grafana
CVE-2024-9264Critical (9.4)Remote Code Execution in SQL Expressions in Grafana
CVE-2024-8118Medium (5.1)Permission Error in Alerting API in Grafana
CVE-2024-8996High (7.3)Privilege Escalation in Service Path in Grafana Agent
CVE-2024-8975High (7.3)Privilege Escalation in Service Path in Grafana Alloy
CVE-2024-8986Critical (9.1)Information Disclosure in Plugin SDK in Grafana
CVE-2024-6322Medium (4.4)Authorization Bypass in Plugin Routes in Grafana
CVE-2024-5526High (7.7)SSRF in Webhooks in Grafana OnCall
CVE-2024-1313Medium (6.5)Authorization Bypass in Snapshots in Grafana
CVE-2024-1442Medium (6.0)Privilege Escalation in Data Sources in Grafana
CVE-2023-5123High (8.0)Path Traversal in JSON Plugin in Grafana
CVE-2023-5122Medium (5.0)SSRF in CSV Plugin in Grafana
CVE-2023-6152Medium (5.4)Verification Bypass in Email Settings in Grafana
CVE-2023-4399Medium (6.6)Network Restriction Bypass in Data Sources in Grafana
CVE-2023-4822Medium (6.7)Privilege Escalation in Organizations in Grafana
CVE-2023-4457Medium (5.5)Information Disclosure in Google Sheets Plugin in Grafana
CVE-2023-3128Critical (9.4)Authentication Bypass in Azure AD OAuth in Grafana
CVE-2023-3010High (7.3)XSS in WorldMap Plugin in Grafana
CVE-2023-2183High (7.5)Authorization Bypass in Alerting in Grafana
CVE-2023-2801High (7.5)Race Condition in Data Source Proxy in Grafana
CVE-2023-1387Medium (4.2)Token Leakage in URL Login in Grafana

Security Advisories | Grafana Labs