CVE-2026-27876
RCE su Grafana tramite sqlExpressions
- Pubblicato
- 27 mar 2026
- Aggiornato
- 27 ago 2026
- Assegnazione CNA
- GRAFANA
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 78,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un attacco concatenato tramite SQL Expressions e un plugin Grafana Enterprise può portare a un impatto di esecuzione remota di codice arbitrario (RCE). Ciò è reso possibile da una funzionalità di Grafana (OSS), pertanto si consiglia sempre a tutti gli utenti di aggiornare per evitare futuri vettori di attacco che seguano questo percorso. Solo le istanze con il feature toggle sqlExpressions abilitato sono vulnerabili. Solo le istanze nei seguenti intervalli di versione sono interessate: - 11.6.0 (inclusa) a 11.6.14 (esclusa): 11.6.14 contiene la correzione. 11.5 e versioni precedenti non sono interessate. - 12.0.0 (inclusa) a 12.1.10 (esclusa): 12.1.10 contiene la correzione. 12.0 non ha ricevuto un aggiornamento, poiché è giunta a fine vita. - 12.2.0 (inclusa) a 12.2.8 (esclusa): 12.2.8 contiene la correzione. - 12.3.0 (inclusa) a 12.3.6 (esclusa): 12.3.6 contiene la correzione. - 12.4.0 (inclusa) a 12.4.2 (esclusa): 12.4.2 contiene la correzione. Anche 13.0.0 e versioni successive contengono la correzione: nessuna release v13 è interessata.
Fonti
2- CVE-2026-27876Informativo
CVE-2026-27876
- CVE-2026-27876Exploit
Grafana SQL Expressions Scrittura Arbitraria di File a RCE
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.