CVE-2026-27876
RCE on Grafana via sqlExpressions
- 公開済み
- 2026/03/27
- 更新済み
- 2026/08/27
- CNA の割り当て
- GRAFANA
- 観察された証拠
- 2026/08/28
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 78.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
SQL式とGrafana Enterpriseプラグインを介した連鎖攻撃により、リモートでの任意コード実行(RCE)の影響が発生する可能性があります。これはGrafana(OSS)の機能によって可能になるため、すべてのユーザーは、将来この経路での攻撃ベクトルを回避するために、常にアップデートを適用することをお勧めします。sqlExpressions機能トグルが有効になっているインスタンスのみが脆弱です。影響を受けるのは、以下のバージョン範囲のインスタンスのみです。 - 11.6.0(含む)から11.6.14(含まない):11.6.14で修正されています。11.5以下は影響を受けません。 - 12.0.0(含む)から12.1.10(含まない):12.1.10で修正されています。12.0はサポート終了のため、アップデートは提供されませんでした。 - 12.2.0(含む)から12.2.8(含まない):12.2.8で修正されています。 - 12.3.0(含む)から12.3.6(含まない):12.3.6で修正されています。 - 12.4.0(含む)から12.4.2(含まない):12.4.2で修正されています。13.0.0以降にも修正が含まれています。v13リリースで影響を受けるものはありません。
ソース
2CVE-2026-27876
- CVE-2026-27876エクスプロイト
Grafana SQL式の任意ファイル書き込みからRCEへ
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。