Grafana · Grafana · CVE-2026-13719
**Nome do Software Vulnerável e Versões Afetadas**
Grafana versões anteriores a 13.1.0
**Description**
Um usuário autenticado pode listar regras de alerta armazenadas em pastas que ele não tem permissão para ler através do endpoint de listagem da API de regras de alerta. Quando o conjunto de pastas que o usuário pode ler está vazio, a restrição de pasta é ignorada e todas as regras de alerta da organização são retornadas. Os dados expostos consistem na configuração das regras; as credenciais da fonte de dados não são expostas.
**Recommendations**
Atualize para a versão 13.1.0 ou posterior.