CVE-2026-27876
严重已发布
RCE on Grafana via sqlExpressions
- 已发布
- 2026年3月27日
- 已更新
- 2026年8月27日
- 分配 CNA
- GRAFANA
- 观察到的证据
- 2026年8月28日
初级CVSS
9.1/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H1.9%
低 · 未来 30 天
- 百分位
- 78.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
通过 SQL 表达式与 Grafana Enterprise 插件的链式攻击,可导致远程任意代码执行(RCE)影响。该攻击路径由 Grafana(OSS)中的一项功能所启用,因此始终建议所有用户进行更新,以避免未来经由该路径的攻击向量。仅启用了 sqlExpressions 功能开关的实例存在漏洞。仅以下版本范围内的实例受影响:- 11.6.0(含)至 11.6.14(不含):11.6.14 已包含修复。11.5 及以下版本不受影响。- 12.0.0(含)至 12.1.10(不含):12.1.10 已包含修复。12.0 未收到更新,因其已停止维护。- 12.2.0(含)至 12.2.8(不含):12.2.8 已包含修复。- 12.3.0(含)至 12.3.6(不含):12.3.6 已包含修复。- 12.4.0(含)至 12.4.2(不含):12.4.2 已包含修复。13.0.0 及以上版本同样已包含修复:没有任何 v13 版本受影响。
来源
2CVE-2026-27876
- CVE-2026-27876漏洞利用
Grafana SQL 表达式任意文件写入到 RCE
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。