PT-2026-7657 · Grafana+1 · Grafana+1

CVE-2025-41117

·

Publicado

2026-02-11

·

Atualizado

2026-07-30

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Grafana (versões afetadas não especificadas)
Descrição A visualização Explore Traces no Grafana pode renderizar stack traces como HTML bruto, potencialmente permitindo a injeção de JavaScript malicioso no navegador. Isso requer que JavaScript malicioso seja inserido no campo de stack trace. Apenas fontes de dados que utilizam a API HTTP do Jaeger são afetadas; fontes de dados do Jaeger gRPC e Tempo não são impactadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02010
BIT-GRAFANA-2025-41117
CVE-2025-41117
GHSA-CQP7-WF4C-3XGC
GO-2026-5332
OPENSUSE-SU-2026:21483-1

Produtos afetados

Grafana
Red Os