Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Grafana Labs

CVE-2021-39226: Grafana Labs Grafana

EPSS99.9%KEV 1739件中110位
CVEの年2021追加まで約1年
同じベンダーの登録2
同じ製品の登録2
項目内容
ベンダーGrafana Labs
製品Grafana
脆弱性の名前Grafana Authentication Bypass Vulnerability
KEVへの追加日2022年8月25日
米政府機関の対応期限2022年9月15日
ランサムウェアでの悪用不明
CWECWE-287

CISAの説明(英語)

Grafana contains an authentication bypass vulnerability that allows authenticated and unauthenticated users to view and delete all snapshot data, potentially resulting in complete snapshot data loss.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2021-43798Grafana Labs Grafana2025年10月9日88.5%不明

NVD — CVE-2021-39226

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2022年8月25日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、Grafana LabsのGrafanaの脆弱性です。