
CVE-2026-27876

Uma vulnerabilidade encadeada que permite gravações arbitrárias de arquivos por meio das Expressões SQL, levando à Execução Remota de Código (RCE) completa no host.
ID da CVE: CVE-2026-27876
Gravidade: Crítica (CVSS v3.1: 9.1)
Publicado: 27 de março de 2026
CWE: CWE-94 (Controle inadequado da geração de código / Injeção de código)
O recurso Expressões SQL do Grafana (introduzido/reimplementado na v11.6.0 com sintaxe semelhante à do MySQL) permite que os usuários transformem dados de consultas usando SQL familiar. No entanto, essa capacidade inadvertidamente permitiu gravações arbitrárias de arquivos no sistema de arquivos. Quando encadeada com componentes específicos (incluindo um plugin do Grafana Enterprise), isso leva à execução remota arbitrária de código (RCE).
Atacantes com permissões suficientes podem sobrescrever arquivos críticos (por exemplo, o driver Sqlyze ou configurações de fontes de dados AWS), potencialmente obtendo uma ao host do Grafana.
Nota: O recurso subjacente existe no Grafana OSS, mas a cadeia completa de exploração geralmente envolve componentes de plugins Enterprise. Todos os usuários são fortemente aconselhados a atualizar para prevenir futuros vetores de ataque.

Pré-requisitos para Exploração:
sqlExpressions deve estar habilitadoVetor de Ataque: Rede (AV:N)
Complexidade do Ataque: Baixa (AC:L)
Privilégios Necessários: Altos (PR:H)
Interação do Usuário: Nenhuma (UI:N)
Escopo: Alterado (S:C)
Confidencialidade/Integridade/Disponibilidade: Alta (C:H/I:H/A:H)
sqlExpressions habilitadoO envolvimento de plugins Enterprise foi observado em vários relatórios para a cadeia completa.
Atualize imediatamente para uma das seguintes versões corrigidas:
| Branch | Versão Corrigida |
|---|---|
| Latest | 12.4.2 |
| 12.3 | 12.3.6 |
| 12.2 | 12.2.8 |
| 12.1 | 12.1.10 |
| 11.6 | 11.6.14 |
Links de download disponíveis no site oficial do Grafana.
Atualize para uma versão corrigida o mais rápido possível.
sqlExpressions (etapa única mais eficaz)⚠️ As soluções alternativas podem impactar a funcionalidade e não eliminam totalmente o risco em todos os cenários.
Descoberto por: Liad Eliyahu (Chefe de Pesquisa na Miggo Security) por meio do programa de bug bounty do Grafana Labs. Divulgação responsável reconhecida.
Atualize suas instâncias do Grafana hoje. Monitore os canais oficiais para quaisquer comunicados posteriores.