EILMELDUNGEN LIVE
🕵️ Sicherheitslücken[NEU] [mittel] Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten(25.08.2026 um 11:31 Uhr)
🕵️ Sicherheitslücken[UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Denial of Service(25.08.2026 um 11:31 Uhr)
🕵️ Sicherheitslücken[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht Codeausführung(25.08.2026 um 11:31 Uhr)
🕵️ Sicherheitslücken[NEU] [mittel] Grafana: Schwachstelle ermöglicht Cross-Site Scripting(25.08.2026 um 11:36 Uhr)
🕵️ Sicherheitslücken[NEU] [mittel] Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten(25.08.2026 um 11:31 Uhr)
🕵️ Sicherheitslücken[UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Denial of Service(25.08.2026 um 11:31 Uhr)
🕵️ Sicherheitslücken[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht Codeausführung(25.08.2026 um 11:31 Uhr)
🕵️ Sicherheitslücken[NEU] [mittel] Grafana: Schwachstelle ermöglicht Cross-Site Scripting(25.08.2026 um 11:36 Uhr)

10 🕛 kürzlich 1 Min Lesezeit 11 Leser online ️ CVE-RADAR
0

[NEU] [mittel] Grafana: Schwachstelle ermöglicht Cross-Site Scripting

Cyber Threat & Vulnerability Dossier CVSS 5.8 MEDIUM EPSS 6.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🛡️ Client-Manipulation (XSS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-79: Cross-Site Scripting
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen
↗ Quelle (BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories))
🗣️ Stimme:

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf wid.cert-bund.de.
↗ Original-Artikel auf wid.cert-bund.de lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
75 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Community-Einschätzung (Live): 48 Stimmen
🟢 Gering: 45% 🟡 Beobachten: 35% 🔴 Akut: 20%

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 45%
🟡 In Evaluierung 21%
🟢 Keine Auswirkung 12%
Spannende Innovation 22%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
ShinyHunters hackers claim to have hit data center provider used by Microsoft and Meta
1 Quelle
OpenAI says it took down a malicious Russian plan to spread misinformation on ChatGPT
1 Quelle
Apple Quietly Fixes iCloud Private Relay Vulnerability in iOS 26.6.1