PT-2026-63565 · Grafana+1 · Grafana+1

·

CVE-2026-21723

·

Publicado

2026-07-23

·

Atualizado

2026-08-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Grafana (versões afetadas não especificadas)
Descrição O endpoint de teste de templates do alertmanager '/api/alertmanager/grafana/config/api/v1/templates/test' permite a execução de templates sem limites de memória. A execução massiva de templates em um curto período pode causar condições de Out of Memory (OOM), resultando na queda do serviço Grafana. Este problema é explorável quando o acesso anônimo está habilitado, pois o endpoint requer privilégios muito baixos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12009
BIT-GRAFANA-2026-21723
CVE-2026-21723
OPENSUSE-SU-2026:11619-1

Produtos afetados

Grafana
Red Os