PT-2026-28321 · Grafana+1 · Grafana Oss+2

CVE-2026-21724

·

Publicado

2026-03-26

·

Atualizado

2026-08-10

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Grafana OSS versões anteriores a 12.3.6
Description Existe uma falha de bypass de autorização na API de pontos de contato de aprovisionamento. Este problema permite que usuários com a função de Editor modifiquem URLs de webhook protegidas sem possuir a permissão alert.notifications.receivers.protected:write necessária.
Recommendations Atualizar para a versão 12.3.6.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07792
BIT-GRAFANA-2026-21724
CVE-2026-21724
GHSA-7G92-G4VH-HP84
GO-2026-5219
OPENSUSE-SU-2026:10601-1
OPENSUSE-SU-2026:20940-1
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1524-1
SUSE-SU-2026:2243-1
SUSE-SU-2026:2258-1
SUSE-SU-2026:2265-1

Produtos afetados

Grafana
Grafana Oss
Red Os