Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27876 — CVE-2026-27876 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-27876
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xblackash/cve-2026-27876

CVE-2026-27876

CVE-2026-27876

Ver Repositório
32há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-27876 - RCE Crítico no Grafana via Expressões SQL

Vulnerabilidade Zero-Day no Grafana

Grafana Severity CVSS

Uma vulnerabilidade encadeada que permite gravações arbitrárias de arquivos por meio das Expressões SQL, levando à Execução Remota de Código (RCE) completa no host.


📋 Visão Geral

ID da CVE: CVE-2026-27876
Gravidade: Crítica (CVSS v3.1: 9.1)
Publicado: 27 de março de 2026
CWE: CWE-94 (Controle inadequado da geração de código / Injeção de código)

O recurso Expressões SQL do Grafana (introduzido/reimplementado na v11.6.0 com sintaxe semelhante à do MySQL) permite que os usuários transformem dados de consultas usando SQL familiar. No entanto, essa capacidade inadvertidamente permitiu gravações arbitrárias de arquivos no sistema de arquivos. Quando encadeada com componentes específicos (incluindo um plugin do Grafana Enterprise), isso leva à execução remota arbitrária de código (RCE).

Atacantes com permissões suficientes podem sobrescrever arquivos críticos (por exemplo, o driver Sqlyze ou configurações de fontes de dados AWS), potencialmente obtendo uma ao host do Grafana.

Baixar ferramenta
conexão SSH

Nota: O recurso subjacente existe no Grafana OSS, mas a cadeia completa de exploração geralmente envolve componentes de plugins Enterprise. Todos os usuários são fortemente aconselhados a atualizar para prevenir futuros vetores de ataque.


⚡ Impacto

  • Execução Remota de Código no servidor/host do Grafana
  • Comprometimento total do sistema possível (roubo de dados, persistência, movimento lateral)
  • Cadeia confirmada pode levar ao acesso SSH
  • Afeta ambientes de monitoramento/visualização com alto impacto para os negócios
cve-2026-27876 1

Pré-requisitos para Exploração:

  • O feature toggle sqlExpressions deve estar habilitado
  • O atacante precisa de acesso para executar consultas em fontes de dados (função Viewer ou superior)

Vetor de Ataque: Rede (AV:N)
Complexidade do Ataque: Baixa (AC:L)
Privilégios Necessários: Altos (PR:H)
Interação do Usuário: Nenhuma (UI:N)
Escopo: Alterado (S:C)
Confidencialidade/Integridade/Disponibilidade: Alta (C:H/I:H/A:H)


📌 Versões Afetadas

  • Grafana v11.6.0 e posteriores (até as versões corrigidas)
  • Impacta especificamente instâncias com sqlExpressions habilitado

O envolvimento de plugins Enterprise foi observado em vários relatórios para a cadeia completa.


✅ Versões Corrigidas

Atualize imediatamente para uma das seguintes versões corrigidas:

BranchVersão Corrigida
Latest12.4.2
12.312.3.6
12.212.2.8
12.112.1.10
11.611.6.14

Links de download disponíveis no site oficial do Grafana.


🛡️ Mitigação e Soluções Alternativas

Recomendação Principal

Atualize para uma versão corrigida o mais rápido possível.

Soluções Alternativas Temporárias (se a atualização for adiada)

  1. Desabilite o feature toggle sqlExpressions (etapa única mais eficaz)
  2. Se estiver usando Sqlyze: atualize para v1.5.0+ ou desabilite-o
  3. Desabilite todas as fontes de dados AWS (se presentes)

⚠️ As soluções alternativas podem impactar a funcionalidade e não eliminam totalmente o risco em todos os cenários.

Práticas Recomendadas Adicionais

  • Audite e restrinja as permissões dos usuários para execução de consultas em fontes de dados
  • Revise e minimize os plugins instalados
  • Monitore atividades incomuns de consultas ou modificações de arquivos nos diretórios do Grafana
  • Aplique segmentação de rede e autenticação forte

🕒 Linha do Tempo

  • 2025-02-06: Recurso SQL Expressions reimplementado e lançado na v11.6.0
  • 2026-02-23: Incidente interno declarado; Grafana Cloud corrigido logo em seguida
  • 2026-03-09: Divulgação privada para clientes sob embargo
  • 2026-03-25/26: Divulgação pública e lançamento de segurança
  • 27 de março de 2026: CVE publicado

Descoberto por: Liad Eliyahu (Chefe de Pesquisa na Miggo Security) por meio do programa de bug bounty do Grafana Labs. Divulgação responsável reconhecida.


🔗 Referências

  • Blog oficial de lançamento de segurança do Grafana: https://grafana.com/blog/grafana-security-release-critical-and-high-severity-security-fixes-for-cve-2026-27876-and-cve-2026-27880/
  • Página da CVE na Red Hat: https://access.redhat.com/security/cve/cve-2026-27876
  • Detalhes no NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-27876
  • Relacionada: CVE-2026-27880 (DoS não autenticado via OpenFeature)

📢 Mantenha-se Seguro

Atualize suas instâncias do Grafana hoje. Monitore os canais oficiais para quaisquer comunicados posteriores.