Known vulnerabilities in Grafana - page 3

Software: Grafana
Software CPE: cpe:2.3:a:grafana_labs:grafana:*:*:*:*:*:*:*:*
Total vulnerabilities: 118
Public exploits: 11
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Grafana Grafana is affected by 118 known vulnerabilities: 7 high, 43 medium, 68 low Critical High Medium Low

Vulnerabilities (118)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU111266 - Improper input validation
CVE-2025-1088
CWE-20 Low
No
No
11.6.2 18.06.2025 SB2025061829
#VU110174 - Improper Authorization
CVE-2025-3260
CWE-285 Medium
No
No
11.6.1+security-01 03.06.2025 SB2025060322
#VU110090 - Improper Authorization
CVE-2025-3454
CWE-285 Medium
No
No
10.4.17+security-01, 11.2.8+security-01, 11.3.5+security-01, 11.4.3+security-01, 11.5.3+security-01, 11.6.0+security-01 03.06.2025 SB2025060314
#VU109851 - Improper Access Control
CVE-2025-3580
CWE-284 Low
No
No
10.4.19, 11.2.10, 11.3.7, 11.4.5, 11.5.5, 11.6.2, 12.0.1 27.05.2025 SB2025052748
#VU109656 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-4123
CWE-79 Low
Available
No
10.4.18+security-01, 11.2.9+security-01, 11.3.6+security-01, 11.4.4+security-01, 11.5.4+security-01, 11.6.1+security-01, 12.0.0+security-01 22.05.2025 SB2025052230
SB2025052236
SB2025052237
and 7 more
#VU103503 - Exposure of sensitive information to an unauthorized actor
CVE-2024-11741
CWE-200 Medium
No
No
10.4.15, 11.0.11, 11.1.11, 11.2.6, 11.3.3, 11.4.1, 11.5.0 03.02.2025 SB2025020329
SB2025022148
SB2025022149
and 1 more
#VU99259 - Improper Access Control
CVE-2024-8118
CWE-284 Low
No
No
10.4.11, 11.0.7, 11.1.8 22.10.2024 SB20241022375
SB2025021467
SB2025021742
and 1 more
#VU98806 - Improper Control of Filename for Include/Require Statement in PHP Program
CVE-2024-9264
CWE-98 Medium
Available
No
11.0.5+security-01, 11.0.6+security-01, 11.1.6+security-01, 11.1.7+security-01, 11.2.1+security-01, 11.2.2+security-01 18.10.2024 SB2024101803
#VU96048 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-6837
CWE-79 Medium
No
No
10.4.7, 11.0.3, 11.1.4 15.08.2024 SB2024081534
SB2025021467
SB2025021742
and 1 more
#VU92186 - Permissions, Privileges, and Access Controls
CVE-2023-4822
CWE-264 Low
No
No
9.4.17, 9.5.12, 10.0.8, 10.1.4 17.06.2024 SB2023101664
SB2024061802
SB2024071933
#VU89210 - Incorrect Authorization
CVE-2023-6152
CWE-863 Low
No
No
9.5.16, 10.0.11, 10.1.7, 10.2.4, 10.3.3 07.05.2024 SB2024050715
SB2024050717
SB2024050718
and 8 more
#VU87845 - Improper Authorization
CVE-2024-1313
CWE-285 Medium
No
No
9.5.18, 10.0.13, 10.1.9, 10.2.6, 10.3.5 27.03.2024 SB2024032711
SB2024043089
SB2024050720
and 10 more
#VU87328 - Improper Access Control
CVE-2024-1442
CWE-284 Medium
No
No
9.5.7, 10.0.12, 10.1.8, 10.2.5, 10.3.4 11.03.2024 SB2024031121
SB2024050135
SB2024081506
and 2 more
#VU78470 - Missing Authorization
CVE-2023-2183
CWE-862 Low
No
No
8.5.26, 9.2.19, 9.3.15, 9.4.12, 9.5.3 20.07.2023 SB20230720110
SB20230720114
SB20230720115
and 9 more
#VU77652 - Improper Authentication
CVE-2023-3128
CWE-287 High
No
No
9.2.20, 9.3.16 22.06.2023 SB2023062281
SB2023071336
SB20230720114
and 15 more
#VU77623 - Improper Synchronization
CVE-2023-2801
CWE-662 Medium
No
No
9.4.12, 9.5.3 22.06.2023 SB2023062244
SB20230720114
SB20230720115
and 8 more
#VU77620 - Exposure of sensitive information to an unauthorized actor
CVE-2023-1387
CWE-200 Medium
No
No
9.2.17, 9.3.13, 9.4.9 22.06.2023 SB2023062227
SB2023062230
SB2023062231
and 7 more
#VU75360 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-1410
CWE-79 Low
No
No
8.5.22, 9.2.15, 9.3.11 19.04.2023 SB2023041950
SB2023041951
SB2023041952
and 11 more
#VU75359 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0594
CWE-79 Low
No
No
8.5.21, 9.2.13, 9.3.8 19.04.2023 SB2023041949
SB2023041951
SB2023041952
and 6 more
#VU75358 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0507
CWE-79 Low
No
No
8.5.21, 9.2.13, 9.3.8 19.04.2023 SB2023041949
SB2023041951
SB2023041952
and 6 more


Showing elements 41 - 60 out of 118