Known vulnerabilities in Grafana - page 4

Software: Grafana
Software CPE: cpe:2.3:a:grafana_labs:grafana:*:*:*:*:*:*:*:*
Total vulnerabilities: 118
Public exploits: 11
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Grafana Grafana is affected by 118 known vulnerabilities: 7 high, 43 medium, 68 low Critical High Medium Low

Vulnerabilities (118)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU72675 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-22462
CWE-79 Low
No
No
9.2.10, 9.3.4 01.03.2023 SB2023030114
SB2023110239
SB2024020931
and 1 more
#VU72132 - Improper Authentication
CVE-2022-39229
CWE-287 Low
No
No
8.5.14, 9.1.8 12.02.2023 SB2023021201
SB2023021202
SB2023021203
and 13 more
#VU72131 - Exposure of sensitive information to an unauthorized actor
CVE-2022-39201
CWE-200 Medium
No
No
8.5.14, 9.1.8 12.02.2023 SB2023021201
SB2023021202
SB2023021203
and 12 more
#VU72130 - Exposure of sensitive information to an unauthorized actor
CVE-2022-31130
CWE-200 Medium
No
No
8.5.14, 9.1.8 12.02.2023 SB2023021201
SB2023021202
SB2023021203
and 11 more
#VU72128 - Improper Verification of Cryptographic Signature
CVE-2022-31123
CWE-347 Medium
No
No
8.5.14, 9.1.8 11.02.2023 SB2023021201
SB2023021202
SB2023021203
and 15 more
#VU71740 - Exposure of sensitive information to an unauthorized actor
CVE-2022-23498
CWE-200 Medium
No
No
9.2.10, 9.3.4 01.02.2023 SB2023020152
SB2023121104
SB2024020931
and 1 more
#VU71567 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-23552
CWE-79 Low
No
No
- 26.01.2023 SB2023012632
SB2023032032
SB2023032033
and 10 more
#VU71566 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2022-39324
CWE-451 Low
No
No
- 26.01.2023 SB2023012631
SB2023032032
SB2023032033
and 12 more
#VU70697 - Improper Authentication
CVE-2022-41912
CWE-287 High
No
No
8.5.20, 9.2.8, 9.3.2 04.01.2023 SB2023010431
SB2023010434
SB2023011035
and 7 more
#VU69486 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2022-39328
CWE-362 High
No
No
9.2.4 22.11.2022 SB2022112220
SB2024022823
#VU69485 - Exposure of sensitive information to an unauthorized actor
CVE-2022-39307
CWE-200 Medium
No
No
8.5.15, 9.2.4 22.11.2022 SB2022112220
SB2023021202
SB2023021203
and 12 more
#VU69484 - Improper input validation
CVE-2022-39306
CWE-20 Medium
No
No
8.5.15, 9.2.4 22.11.2022 SB2022112220
SB2023021202
SB2023021203
and 12 more
#VU68897 - Resource exhaustion
CVE-2022-32149
CWE-400 Medium
No
No
9.2.3 01.11.2022 SB2022110139
SB2022110140
SB2022110142
and 68 more
#VU68557 - Authentication Bypass Using an Alternate Path or Channel
CVE-2022-35957
CWE-288 Low
No
No
8.5.13, 9.0.9, 9.1.6 20.10.2022 SB2022092614
SB2022102094
SB2023050969
and 16 more
#VU67646 - Permissions, Privileges, and Access Controls
CVE-2022-36062
CWE-264 Medium
No
No
8.5.13, 9.0.9, 9.1.6 26.09.2022 SB2022092614
SB2022102094
SB2023062230
and 10 more
#VU67396 - Improper input validation
CVE-2022-27664
CWE-20 Medium
No
No
9.2.0 15.09.2022 SB2022091520
SB2022091521
SB2022092144
and 127 more
#VU65355 - Incorrect Regular Expression
CVE-2020-7753
CWE-185 Medium
No
No
9.0.3 15.07.2022 SB2020102724
SB2022071510
SB2023062230
and 12 more
#VU65354 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-31097
CWE-79 Low
No
No
8.3.10, 8.4.10, 8.5.9, 9.0.3 15.07.2022 SB2022071510
SB2022102094
SB2022102641
and 16 more
#VU65353 - Improper Authentication
CVE-2022-31107
CWE-287 High
No
No
8.3.10, 8.4.10, 8.5.9, 9.0.3 15.07.2022 SB2022071510
SB2022072642
SB2022072643
and 21 more
#VU57967 - Improper input validation
CVE-2021-3807
CWE-20 Medium
No
No
9.0.3 05.11.2021 SB2021110513
SB2021112603
SB2022042257
and 51 more


Showing elements 61 - 80 out of 118