Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-10-09

Failles Grafana Labs activement exploitées

Toutes les vulnérabilités Grafana Labs dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Grafana : traversée de répertoire
CVE-2021-43798
Grafana Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-09 Non constaté à ce jour
Grafana : contournement d'authentification
CVE-2021-39226
Grafana Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour

Questions fréquentes

Combien de failles Grafana Labs sont activement exploitées ?

Le catalogue CISA KEV recense 2 vulnérabilités Grafana Labs exploitées, réparties sur 1 produit.

Quelle est la dernière faille Grafana Labs ajoutée au catalogue ?

Grafana Path Traversal Vulnerability (CVE-2021-43798), ajoutée le 9 octobre 2025.

Quel produit Grafana Labs est le plus touché ?

Grafana, avec 2 faille(s) exploitée(s).

Des failles Grafana Labs sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Grafana Labs concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.