Grafana · Grafana Enterprise · CVE-2026-81842
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Um usuário autenticado com permissões de edição em uma pasta pode mover um painel de biblioteca para uma pasta de destino onde possui apenas permissões de visualização. Isso ocorre porque o caminho de atualização não verifica as permissões de criação necessárias para painéis de biblioteca na pasta de destino, resultando em uma autorização incorreta. Esta ação é realizada por meio da API de elementos de biblioteca ou do recurso equivalente da App Platform. Nenhum dado da pasta de destino é divulgado e o conteúdo existente permanece inalterado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.