Grafana · Grafana · CVE-2026-42127
**Nome do Software Vulnerável e Versões Afetadas**
Grafana (versões afetadas não especificadas)
**Description**
O endpoint de consulta do painel público não limita o tamanho do corpo da requisição antes do processamento. Isso permite que atacantes não autenticados provoquem a alocação excessiva de memória ao enviar payloads JSON arbitrariamente grandes, o que pode levar a uma negação de serviço por exaustão de memória. Nenhum token de acesso ao painel ou autenticação válida é necessária para explorar este problema.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.