Known vulnerabilities in Grafana 11.4.3+security-01

Software: Grafana
Version: 11.4.3+security-01
Software CPE: cpe:2.3:a:grafana_labs:grafana:*:*:*:*:*:*:*:*
Total vulnerabilities: 18
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Grafana version 11.4.3+security-01 Grafana 11.4.3+security-01 is affected by 18 vulnerabilities: 2 medium, 16 low Critical High Medium Low

Vulnerabilities (18)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU131641 - Improper Access Control
CVE-2026-33381
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131640 - Improper Access Control
CVE-2026-33380
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131639 - Improper input validation
CVE-2026-33378
CWE-20 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131638 - Improper Access Control
CVE-2026-33377
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
SB2026081226
SB2026081241
and 3 more
#VU131637 - Improper Access Control
CVE-2026-33376
CWE-284 Medium
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
SB2026081226
SB20260824264
#VU131636 - Allocation of Resources Without Limits or Throttling
CVE-2026-28383
CWE-770 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131635 - Improper Access Control
CVE-2026-28380
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131634 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-28379
CWE-362 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131633 - Allocation of Resources Without Limits or Throttling
CVE-2026-28376
CWE-770 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131632 - Authorization Bypass Through User-Controlled Key
CVE-2026-28374
CWE-639 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU126254 - Improper Access Control
CVE-2025-12141
CWE-284 Low
No
No
12.3.1 15.04.2026 SB20260415176
#VU124711 - Exposure of sensitive information to an unauthorized actor
CVE-2026-27877
CWE-200 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026042431
SB2026042902
and 2 more
#VU124708 - Improper input validation
CVE-2026-28375
CWE-20 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026060464
#VU124706 - Uncontrolled Memory Allocation
CVE-2026-27879
CWE-789 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026060464
#VU122756 - Improper Access Control
CVE-2026-21722
CWE-284 Low
No
No
11.6.10+security-01, 12.1.6+security-01, 12.2.4+security-01, 12.3.2+security-01 12.02.2026 SB2026021238
SB20260325198
SB2026040631
and 1 more
#VU122265 - Improper Access Control
CVE-2026-21727
CWE-284 Low
No
No
11.6.11, 12.0.9, 12.1.6, 12.2.4, 12.3.2 03.02.2026 SB2026020361
#VU122160 - Resource Management Errors
CVE-2026-21720
CWE-399 Medium
No
No
11.6.9+security-01, 12.0.8+security-01, 12.1.5+security-01, 12.2.3+security-01, 12.3.1+security-01 30.01.2026 SB2026013061
SB20260325198
SB2026040631
#VU122159 - Improper Privilege Management
CVE-2026-21721
CWE-269 Low
Public exploit available
No
11.6.9+security-01, 12.0.8+security-01, 12.1.5+security-01, 12.2.3+security-01, 12.3.1+security-01 30.01.2026 SB2026013061
SB2026022335
SB2026030249
and 4 more