Skip to content

Grafana Labs security advisories

25 advisories across Loki, Tempo, Grafana Labs

Company profile
Advisory
Grafana: cross-site scripting
GrafanaHigh7.3Sep 17
Grafana: remote code execution
GrafanaHigh8.8Sep 17
Grafana OSS: denial of service
Grafana OSSMedium6.5Sep 2
Grafana Enterprise: capture-replay
Grafana EnterpriseMedium6.8Sep 2
Grafana: authentication bypass
GrafanaHigh7.1Sep 2
Grafana Labs Alloy: exposed files
AlloyHigh7.7Aug 27
Grafana Labs Clickhouse Datasource: cleartext transmission
Clickhouse DatasourceMedium6.1Aug 27
Grafana: improper access control
GrafanaMedium6.3Aug 26
Grafana OSS: cross-site scripting
Grafana OSSMedium6.8Aug 24
Grafana: improper authorization
GrafanaHigh7.1Aug 19
Grafana: information disclosure
GrafanaMedium5.3Aug 17
Grafana MCP Server: server-side request forgery
Grafana MCP ServerCritical9.1Aug 11
Grafana IRM: improper access control
Grafana IRMHigh7.1Jul 24
Grafana OSS: resource exhaustion
Grafana OSSMedium5.3Jul 23
Grafana Labs Loki: resource exhaustion
LokiHigh7.5Jul 16
Grafana MCP Server: server-side request forgery
Grafana MCP ServerHigh8.6Jul 15
Grafana OSS: cross-site scripting
Grafana OSSMedium6.8Jul 10
Grafana OSS: denial of service
Grafana OSSMedium5.3Jul 10
Grafana OSS: resource exhaustion
Grafana OSSHigh7.5Jul 10
Grafana: improper access control
GrafanaLow3.1Jul 7
Grafana Loki Path Traversal - CVE-2021-36156 Bypass in github.com/grafana/loki
LokiMedium5.3Jun 25
Grafana Tempo vulnerable to an out-of-memory crash
TempoMedium6.5Jun 19
Grafana Tempo has an Uncontrolled Resource Consumption issue
TempoHigh7.5Apr 24
Grafana Tempo has Inadequate Encryption Strength
TempoHigh7.5Mar 27
Path traversal in Grafana Loki
LokiMedium5.3Sep 2, 2021
About Grafana Labs

Elsewhere on fru.dev: Funding · Paydays · Releases · Repos

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.