PT-2026-103072 · Grafana · Grafana

·

CVE-2026-13719

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Grafana versões anteriores a 13.1.0
Description Um usuário autenticado pode listar regras de alerta armazenadas em pastas que ele não tem permissão para ler através do endpoint de listagem da API de regras de alerta. Quando o conjunto de pastas que o usuário pode ler está vazio, a restrição de pasta é ignorada e todas as regras de alerta da organização são retornadas. Os dados expostos consistem na configuração das regras; as credenciais da fonte de dados não são expostas.
Recommendations Atualize para a versão 13.1.0 ou posterior.

Correção

Information Disclosure

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13719

Produtos afetados

Grafana