Known vulnerabilities in Grafana 11.6.9+security-01

Software: Grafana
Version: 11.6.9+security-01
Software CPE: cpe:2.3:a:grafana_labs:grafana:*:*:*:*:*:*:*:*
Total vulnerabilities: 25
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Grafana version 11.6.9+security-01 Grafana 11.6.9+security-01 is affected by 25 vulnerabilities: 6 medium, 19 low Critical High Medium Low

Vulnerabilities (25)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139271 - Resource exhaustion
CVE-2026-21723
CWE-400 Low
No
No
11.6.11, 12.0.10, 12.1.7, 12.2.5, 12.3.3 24.07.2026 SB2026072434
#VU137392 - Resource exhaustion
CVE-2026-8609
CWE-400 Medium
No
No
11.6.15, 12.2.9, 12.3.7, 12.4.4, 13.0.2 13.07.2026 SB2026071338
SB2026081226
#VU137390 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-42129
CWE-22 Medium
No
No
11.6.15, 12.2.9, 12.3.7, 12.4.4, 13.0.2 13.07.2026 SB2026071338
#VU137389 - Resource exhaustion
CVE-2026-42127
CWE-400 Medium
No
No
11.6.15, 12.2.9, 12.3.7, 12.4.4, 13.0.2 13.07.2026 SB2026071338
SB2026081237
SB2026081258
#VU137388 - Resource exhaustion
CVE-2026-33382
CWE-400 Medium
No
No
11.6.15, 12.2.9, 12.3.7, 12.4.4, 13.0.2 13.07.2026 SB2026071338
SB2026081226
#VU137387 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-10601
CWE-22 Medium
No
No
11.6.15, 12.2.9, 12.3.7, 12.4.4, 13.0.2 13.07.2026 SB2026071338
#VU137386 - Improper Access Control
CVE-2026-28378
CWE-284 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2, 13.0.0 13.07.2026 SB2026071337
#VU131641 - Improper Access Control
CVE-2026-33381
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131640 - Improper Access Control
CVE-2026-33380
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131639 - Improper input validation
CVE-2026-33378
CWE-20 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131638 - Improper Access Control
CVE-2026-33377
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
SB2026081226
SB2026081241
and 3 more
#VU131637 - Improper Access Control
CVE-2026-33376
CWE-284 Medium
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
SB2026081226
SB20260824264
#VU131636 - Allocation of Resources Without Limits or Throttling
CVE-2026-28383
CWE-770 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131635 - Improper Access Control
CVE-2026-28380
CWE-284 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131634 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-28379
CWE-362 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131633 - Allocation of Resources Without Limits or Throttling
CVE-2026-28376
CWE-770 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU131632 - Authorization Bypass Through User-Controlled Key
CVE-2026-28374
CWE-639 Low
No
No
11.6.14+security-04, 12.2.8+security-04, 12.3.6+security-04, 12.4.3+security-02, 13.0.1+security-01 18.05.2026 SB2026051824
#VU126254 - Improper Access Control
CVE-2025-12141
CWE-284 Low
No
No
12.3.1 15.04.2026 SB20260415176
#VU124706 - Uncontrolled Memory Allocation
CVE-2026-27879
CWE-789 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026060464
#VU124705 - Improper input validation
CVE-2026-27876
CWE-20 Low
No
No
11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2 31.03.2026 SB2026033194
SB2026060464


Showing elements 1 - 20 out of 25