Known vulnerabilities in Grafana 10.4.18+security-01

Software: Grafana
Version: 10.4.18+security-01
Software CPE: cpe:2.3:a:grafana_labs:grafana:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Grafana version 10.4.18+security-01 Grafana 10.4.18+security-01 is affected by 8 vulnerabilities: 1 medium, 7 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126254 - Improper Access Control
CVE-2025-12141
CWE-284 Low
No
No
12.3.1 15.04.2026 SB20260415176
#VU124711 - Exposure of sensitive information to an unauthorized actor
CVE-2026-27877
CWE-200 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026042431
SB2026042902
and 2 more
#VU124708 - Improper input validation
CVE-2026-28375
CWE-20 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026060464
#VU124706 - Uncontrolled Memory Allocation
CVE-2026-27879
CWE-789 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026060464
#VU122756 - Improper Access Control
CVE-2026-21722
CWE-284 Low
No
No
11.6.10+security-01, 12.1.6+security-01, 12.2.4+security-01, 12.3.2+security-01 12.02.2026 SB2026021238
SB20260325198
SB2026040631
and 1 more
#VU122160 - Resource Management Errors
CVE-2026-21720
CWE-399 Medium
No
No
11.6.9+security-01, 12.0.8+security-01, 12.1.5+security-01, 12.2.3+security-01, 12.3.1+security-01 30.01.2026 SB2026013061
SB20260325198
SB2026040631
#VU122159 - Improper Privilege Management
CVE-2026-21721
CWE-269 Low
Public exploit available
No
11.6.9+security-01, 12.0.8+security-01, 12.1.5+security-01, 12.2.3+security-01, 12.3.1+security-01 30.01.2026 SB2026013061
SB2026022335
SB2026030249
and 4 more
#VU109851 - Improper Access Control
CVE-2025-3580
CWE-284 Low
No
No
10.4.19, 11.2.10, 11.3.7, 11.4.5, 11.5.5, 11.6.2, 12.0.1 27.05.2025 SB2025052748