Known vulnerabilities in Loki

Software: Loki
Software CPE: cpe:2.3:a:grafana_labs:loki:*:*:*:*:*:*:*:*
Total vulnerabilities: 6
Public exploits: 1
Known exploited (KEV): 1
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Loki Loki is affected by 6 known vulnerabilities: 1 high, 5 medium Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU139270 - Uncontrolled Memory Allocation
CVE-2026-21729
CWE-789 Medium
No
No
3.7.0 16.07.2026 SB2026072433
#VU122161 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-21726
CWE-22 Medium
No
No
3.6.4 30.01.2026 SB2026013060
#VU82064 - Resource exhaustion
CVE-2023-39325
CWE-400 Medium
No
No
2.9.2 16.10.2023 SB2023101651
SB2023101652
SB2023101653
and 341 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
2.9.2 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 651 more
#VU80391 - Out-of-bounds write
CVE-2022-48174
CWE-787 Medium
No
No
2.8.5, 2.9.1 04.09.2023 SB2023090428
SB2023090430
SB2023090537
and 16 more
#VU64412 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-36156
CWE-22 Medium
No
No
2.3.0 15.06.2022 SB2021091458
SB2021081056