Уязвимости Grafana

По банку данных ФСТЭК России записей: 94. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-14561 критический уровень CVSS 10.0 24.11.2025

Уязвимость реализации стандарта SCIM платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю получить несанкционированный доступ к платформе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-41115

Устранение: Уязвимость устранена

BDU:2024-08254 критический уровень CVSS 9.9 21.10.2024

Уязвимость функции Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-9264

Устранение: Уязвимость устранена

BDU:2023-01019 критический уровень CVSS 9.8 06.03.2023

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-39226

Устранение: Уязвимость устранена

BDU:2022-03373 критический уровень CVSS 9.8 09.06.2022

Уязвимость веб-инструмента представления данных Grafana, связанная с возможностью обхода процедуры аутентификации, позволяющая нарушителю повысить свои привилегии путем отправки специально сформированного HTTP-запроса

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32275

Устранение: Уязвимость устранена

BDU:2020-01361 критический уровень CVSS 9.8 10.04.2020

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-15727

Устранение: Уязвимость устранена

BDU:2023-03343 критический уровень CVSS 9.4 25.06.2023

Уязвимость веб-инструмента представления данных Grafana, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю получить полный доступ к учетной записи пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-3128

Устранение: Уязвимость устранена

BDU:2026-04159 критический уровень CVSS 9.1 30.03.2026

Уязвимость функции SQL Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к платформе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27876

Устранение: Уязвимость устранена

BDU:2024-02597 критический уровень CVSS 8.8 04.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с подделкой межсайтовых запросов, позволяющая нарушителю повысить свои привилегий

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21703

Устранение: Уязвимость устранена

BDU:2022-07077 высокий уровень CVSS 8.7 02.12.2022

Уязвимость компонентов column.title и cellLinkTooltip веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31097

Устранение: Уязвимость устранена

BDU:2024-02598 высокий уровень CVSS 8.5 04.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с перенаправлением URL-адреса на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный сайт

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29170

Устранение: Уязвимость устранена

BDU:2026-00583 высокий уровень CVSS 8.3 19.01.2026

Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22643

Устранение: Уязвимость устранена

BDU:2026-00578 высокий уровень CVSS 8.3 19.01.2026

Уязвимость средства регистрации посылок и отправлений Incoming Goods Suite, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22638

Устранение: Уязвимость устранена

BDU:2025-06343 высокий уровень CVSS 8.3 04.06.2025

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3260

Устранение: Уязвимость устранена

BDU:2024-02619 высокий уровень CVSS 8.2 05.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием конфиденциальной информации несанкционированному субъекту, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-39201

Устранение: Уязвимость устранена

BDU:2021-02136 высокий уровень CVSS 8.2 21.04.2021

Уязвимость веб-инструмента представления данных Grafana, связанная с серверной фальсификацией запросов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-13379

Устранение: Уязвимость устранена

BDU:2026-01120 высокий уровень CVSS 8.1 02.02.2026

Уязвимость прикладного программного интерфейса платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21721

Устранение: Уязвимость устранена

BDU:2024-02627 высокий уровень CVSS 8.1 05.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с параллельным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-39328

Устранение: Уязвимость устранена

BDU:2024-02617 высокий уровень CVSS 8.1 05.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной проверка ввода, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-39306

Устранение: Уязвимость устранена

BDU:2024-02621 высокий уровень CVSS 7.8 05.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной проверкой криптографической подписи, позволяющая нарушителю установить вредоносное программное обеспечение на уязвимое устройство

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31123

Устранение: Уязвимость устранена

BDU:2026-10800 высокий уровень CVSS 7.7 31.07.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42129

Устранение: Уязвимость устранена

BDU:2026-00577 высокий уровень CVSS 7.6 19.01.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0712

Устранение: Уязвимость устранена

BDU:2025-08910 высокий уровень CVSS 7.6 23.07.2025

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6023

Устранение: Уязвимость устранена

BDU:2025-06809 высокий уровень CVSS 7.6 16.06.2025

Уязвимость компонента Custom Frontend Plugin платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4123

Устранение: Уязвимость устранена

BDU:2026-14126 высокий уровень CVSS 7.5 04.09.2026

Уязвимость маршрута авторизации OAuth платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8609

Устранение: Уязвимость устранена

BDU:2026-14093 высокий уровень CVSS 7.5 04.09.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33382

Устранение: Уязвимость устранена

BDU:2026-10801 высокий уровень CVSS 7.5 31.07.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42127

Устранение: Уязвимость устранена

BDU:2026-08995 высокий уровень CVSS 7.5 01.07.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с незашифрованным хранением учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27877

Устранение: Уязвимость устранена

BDU:2026-08993 высокий уровень CVSS 7.5 01.07.2026

Уязвимость функции OpenFeature платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27880

Устранение: Уязвимость устранена

BDU:2026-04993 высокий уровень CVSS 7.5 13.04.2026

Уязвимости ИИ-модуля платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти существующие механизмы безопасности и раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2026-03572 высокий уровень CVSS 7.5 25.03.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21720

Устранение: Уязвимость устранена

BDU:2024-02620 высокий уровень CVSS 7.5 05.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием конфиденциальной информации несанкционированному субъекту, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31130

Устранение: Уязвимость устранена

BDU:2024-02593 высокий уровень CVSS 7.5 04.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытие конфиденциальной информации несанкционированному субъекту, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-1387

Устранение: Уязвимость устранена

BDU:2024-02573 высокий уровень CVSS 7.5 04.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с неправильной авторизацией, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31107

Устранение: Уязвимость устранена

BDU:2023-03204 высокий уровень CVSS 7.5 16.06.2023

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками синхронизации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2801

Устранение: Уязвимость устранена

BDU:2023-00493 высокий уровень CVSS 7.5 31.01.2023

Уязвимость веб-инструмента представления данных Grafana, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43798

Устранение: Уязвимость устранена

BDU:2019-04795 высокий уровень CVSS 7.5 22.12.2019

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15043

Устранение: Уязвимость устранена

BDU:2026-07040 высокий уровень CVSS 7.4 19.05.2026

Уязвимость функции Auth Proxy платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33376

Устранение: Уязвимость устранена

BDU:2023-01776 высокий уровень CVSS 7.3 02.04.2023

Уязвимость панели Trace View веб-инструмента представления данных Grafana, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0594

Устранение: Уязвимость устранена

BDU:2023-01605 высокий уровень CVSS 7.3 28.03.2023

Уязвимость плагина GeoMap веб-инструмента представления данных Grafana, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0507

Устранение: Уязвимость устранена

BDU:2025-06002 высокий уровень CVSS 7.2 26.05.2025

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с ошибками разграничения доступа, позволяющая нарушителю нарушить работу программы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3580

Устранение: Уязвимость устранена

BDU:2024-02599 высокий уровень CVSS 7.2 04.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с недостатками списка контроля доступом (ACL), позволяющая нарушителю обойти существующие ограничения доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-4399

Устранение: Уязвимость устранена

BDU:2024-02572 высокий уровень CVSS 7.2 04.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с разрешительный список разрешенных входов, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-4822

Устранение: Уязвимость устранена

BDU:2026-07034 высокий уровень CVSS 7.1 19.05.2026

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с перезаписью списков контроля доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33377

Устранение: Уязвимость устранена

BDU:2023-01071 высокий уровень CVSS 7.1 06.03.2023

Уязвимость веб-инструмента представления данных Grafana, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить доступ к сеансу текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-23498

Устранение: Уязвимость устранена

BDU:2026-14125 высокий уровень CVSS 6.8 04.09.2026

Уязвимость компонента TableNG платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8595

Устранение: Уязвимость устранена

BDU:2026-02010 высокий уровень CVSS 6.8 20.02.2026

Уязвимость компонента Explore Traces платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный JavaScript-код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41117

Устранение: Уязвимость устранена

BDU:2023-02415 средний уровень CVSS 6.8 10.05.2023

Уязвимость HTTP прокси-сервера веб-инструмента представления данных Grafana, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2022-21702

Устранение: Уязвимость устранена

BDU:2024-02622 средний уровень CVSS 6.6 05.04.2024

Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с обходом аутентификации путем спуфинга, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Соответствие: CVE-2022-35957

Устранение: Уязвимость устранена

BDU:2026-09521 средний уровень CVSS 6.5 10.07.2026

Уязвимость функции mathexp.Resample платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-27879

Устранение: Уязвимость устранена

BDU:2026-09520 средний уровень CVSS 6.5 10.07.2026

Уязвимость встроенного источника данных grafana-testdata-datasource платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28375

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.