Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstelle in Grafana

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Sicherheitslücke in der Analyse- und Visualisierungs-Software Grafana des Herstellers Grafana Labs. Das Unternehmen stellt eine abgesicherte Version zur Verfügung.
6385.png

© Adobe Stock

Update behebt Lücke

Das Unternehmen Grafana Labs veröffentlichte eine Sicherheitsmeldung zur kritischen Schwachstelle CVE-2026-28381 (EUVD-2026-38244) in seiner Software Grafana. CVE-2026-28381 mit einem CVSS-Score von 9.6/10 ermöglicht Angreifenden, Dateien einzusehen und zu manipulieren.

Mit der Version 1.14.7 von Grafana schließt der Hersteller die Lücke.

Empfehlung

Installieren Sie umgehen die Grafana-Version 1.14.7.

Weitere Informationen

Warnmeldung von Grafana Labs (engl.)

Warnmeldung auf GitHub (engl.)

Schwachstellenmeldung des BSI

Schwachstellenmeldung der ENISA (engl.)