Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-21722

PUBLISHED 27.02.2026

CNA: GRAFANA

Public Dashboards time range restriction on annotations can be bypassed

Обновлено: 25.02.2026
Public dashboards with annotations enabled did not limit their annotation timerange to the locked timerange of the public dashboard. This means one could read the entire history of annotations visible on the specific dashboard, even those outside the locked timerange. This did not leak any annotations that would not otherwise be visible on the public dashboard.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02011 Уязвимость платформы для мониторинга и наблюдения Grafana, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

grafana/grafana
Product: grafana/grafana
Vendor: Grafana
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9.3.0 до 11.6.10+security-01 affected
Наблюдалось в версиях от 12.0.0 до 12.1.6+security-01 affected
Наблюдалось в версиях от 12.2.0 до 12.2.4+security-01 affected
Наблюдалось в версиях от 12.3.0 до 12.3.2+security-01 affected
grafana/grafana-enterprise
Product: grafana/grafana-enterprise
Vendor: Grafana
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9.3.0 до 11.6.10+security-01 affected
Наблюдалось в версиях от 12.0.0 до 12.1.6+security-01 affected
Наблюдалось в версиях от 12.2.0 до 12.2.4+security-01 affected
Наблюдалось в версиях от 12.3.0 до 12.3.2+security-01 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.02.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 12.02.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.