CVE-2026-27877
When using public dashboards and direct data-sources, all direct data-sources' passwords are exposed despite not being used in dashboards. No passwords of proxied data-sources are exposed. We encourage all direct data-sources to be converted to proxied data-sources as far as possible to improve your deployments' security.
Zwakheid
When using public dashboards and direct data-sources, all direct data-sources' passwords are exposed despite not being used in dashboards. No passwords of proxied data-sources are exposed. We encourage all direct data-sources to be converted to proxied data-sources as far as possible to improve your deployments' security.
Getroffen producten
- grafana grafana
Bronnen
- https://grafana.com/security/security-advisories/cve-2026-27877
- https://access.redhat.com/errata/RHSA-2026:10223
- https://access.redhat.com/errata/RHSA-2026:10226
- https://access.redhat.com/errata/RHSA-2026:11416
- https://access.redhat.com/errata/RHSA-2026:11417
- https://access.redhat.com/errata/RHSA-2026:19134
Vind de bug voordat een aanvaller dat doet.
Log in met GitHub en start je eerste audit binnen een minuut. Voor het gratis abonnement is geen creditcard nodig.