Vulnerabilidad en Grafana (CVE-2024-8118)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2024
Última modificación:
15/04/2026
Descripción
En Grafana, se aplica el permiso incorrecto al endpoint de la API de escritura de reglas de alerta, lo que permite que los usuarios con permiso para escribir instancias de alerta externas también escriban reglas de alerta.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



