
CVE-2026-27876

Una vulnerabilidad encadenada que permite escrituras arbitrarias de archivos mediante expresiones SQL, lo que conduce a una ejecución remota de código (RCE) total en el host.
ID de CVE: CVE-2026-27876
Gravedad: Crítica (CVSS v3.1: 9.1)
Publicado: 27 de marzo de 2026
CWE: CWE-94 (Control inadecuado de la generación de código / inyección de código)
La función de expresiones SQL de Grafana (introducida/reimplementada en v11.6.0 con sintaxis similar a MySQL) permite a los usuarios transformar datos de consultas usando SQL conocido. Sin embargo, esta capacidad permitió inadvertidamente escrituras arbitrarias de archivos en el sistema de archivos. Cuando se encadena con componentes específicos (incluido un plugin de Grafana Enterprise), esto conduce a la ejecución remota de código (RCE).
Los atacantes con permisos suficientes pueden sobrescribir archivos críticos (por ejemplo, el controlador Sqlyze o las configuraciones de fuentes de datos de AWS), obteniendo potencialmente una al host de Grafana.
Nota: La función subyacente existe en Grafana OSS, pero la cadena de explotación completa a menudo involucra componentes de plugins Enterprise. Se recomienda encarecidamente a todos los usuarios actualizar para prevenir futuros vectores de ataque.

Requisitos previos para la explotación:
sqlExpressions debe estar habilitadoVector de ataque: Red (AV:N)
Complejidad del ataque: Baja (AC:L)
Privilegios requeridos: Altos (PR:H)
Interacción del usuario: Ninguna (UI:N)
Alcance: Cambiado (S:C)
Confidencialidad/Integridad/Disponibilidad: Alta (C:H/I:H/A:H)
sqlExpressions habilitadoLa participación de plugins Enterprise se ha señalado en varios informes para la cadena completa.
Actualice inmediatamente a una de las siguientes versiones parcheadas:
| Rama | Versión corregida |
|---|---|
| Última | 12.4.2 |
| 12.3 | 12.3.6 |
| 12.2 | 12.2.8 |
| 12.1 | 12.1.10 |
| 11.6 | 11.6.14 |
Los enlaces de descarga están disponibles en el sitio oficial de Grafana.
Actualice a una versión corregida lo antes posible.
sqlExpressions (la medida individual más efectiva)⚠️ Las soluciones alternativas pueden afectar la funcionalidad y no eliminan por completo el riesgo en todos los escenarios.
Descubierto por: Liad Eliyahu (director de investigación en Miggo Security) a través del programa de recompensas por errores de Grafana Labs. Se reconoce la divulgación responsable.
Actualice sus instancias de Grafana hoy mismo. Supervise los canales oficiales para cualquier aviso de seguimiento.