Known vulnerabilities in Grafana Enterprise

Software CPE: cpe:2.3:a:grafana_labs:grafana_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Grafana Enterprise Grafana Enterprise is affected by 4 known vulnerabilities: 1 high, 2 medium, 1 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146960 - Authentication Bypass by Capture-replay
CVE-2026-12704
CWE-294 Medium
No
No
12.4.11, 13.0.8, 13.1.5, 13.2.1 04.09.2026 SB2026090453
#VU146959 - Improper Authentication
CVE-2026-14199
CWE-287 Low
No
No
12.4.10, 13.0.8, 13.1.5, 13.2.1 04.09.2026 SB2026090453
#VU118797 - Incorrect Privilege Assignment
CVE-2025-41115
CWE-266 Medium
Available
No
12.0.6, 12.1.3, 12.2.1, 12.3.0 27.11.2025 SB2025112702
#VU64391 - Missing Authentication for Critical Function
CVE-2022-28660
CWE-306 High
No
No
1.4.0 15.06.2022 SB2022061619
SB2024022823