Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mon3M

#54648de 57,417
4.3CVSS total
Vulnerabilidades · 1
PT-2026-103072
4.3
2026-09-30
Grafana · Grafana · CVE-2026-13719
**Nome do Software Vulnerável e Versões Afetadas** Grafana versões anteriores a 13.1.0 **Description** Um usuário autenticado pode listar regras de alerta armazenadas em pastas que ele não tem permissão para ler através do endpoint de listagem da API de regras de alerta. Quando o conjunto de pastas que o usuário pode ler está vazio, a restrição de pasta é ignorada e todas as regras de alerta da organização são retornadas. Os dados expostos consistem na configuração das regras; as credenciais da fonte de dados não são expostas. **Recommendations** Atualize para a versão 13.1.0 ou posterior.