Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Grafana (CVE-2025-8341)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
04/08/2025
Última modificación:
04/08/2025

Descripción

Grafana es una plataforma de código abierto para la monitorización y la observabilidad. El complemento de origen de datos Infinity, mantenido por Grafana Labs, permite visualizar datos desde endpoints JSON, CSV, XML, GraphQL y HTML. Si el complemento estuviera configurado para permitir solo ciertas URL, un atacante podría eludir esta restricción utilizando una URL especialmente manipulado. Esta vulnerabilidad se ha corregido en la versión 3.4.1.