Skip to content

Grafana Labs security advisories

20 advisories · 10 critical or high in 12 months · latest Sep 17

20 advisories

Advisory
Grafana: cross-site scripting
High7.3Sep 17
Grafana: remote code execution
High8.8Sep 17
Grafana OSS: denial of service
Medium6.5Sep 2
Grafana Enterprise: capture-replay
Medium6.8Sep 2
Grafana: authentication bypass
High7.1Sep 2
Grafana Labs Alloy: exposed files
High7.7Aug 27
Grafana Labs Clickhouse Datasource: cleartext transmission
Medium6.1Aug 27
Grafana: improper access control
Medium6.3Aug 26
Grafana OSS: cross-site scripting
Medium6.8Aug 24
Grafana: improper authorization
High7.1Aug 19
Grafana: information disclosure
Medium5.3Aug 17
Grafana MCP Server: server-side request forgery
Critical9.1Aug 11
Grafana IRM: improper access control
High7.1Jul 24
Grafana OSS: resource exhaustion
Medium5.3Jul 23
Grafana Labs Loki: resource exhaustion
High7.5Jul 16
Grafana MCP Server: server-side request forgery
High8.6Jul 15
Grafana OSS: cross-site scripting
Medium6.8Jul 10
Grafana OSS: denial of service
Medium5.3Jul 10
Grafana OSS: resource exhaustion
High7.5Jul 10
Grafana: improper access control
Low3.1Jul 7
About Grafana Labs

Security advisories Grafana Labs publishes for its own products.

Grafana Labs elsewhere on fru.dev: Funding · Paydays · Releases · Repos

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.