BIT-grafana-2026-21723

See a problem?
Import Source
https://github.com/bitnami/vulndb/tree/main/data/grafana/BIT-grafana-2026-21723.json
JSON Data
https://api.osv.dev/v1/vulns/BIT-grafana-2026-21723
Aliases
  • CVE-2026-21723
Published
2026-07-29T08:50:07.249Z
Modified
2026-07-29T09:45:06.432393112Z
Summary
CVE-2026-21723 Record
Details

The alertmanager templates test endpoint (/api/alertmanager/grafana/config/api/v1/templates/test) can execute templates with no memory limits. Mass-executing templates in a short period causes OOM and crashes the Grafana service. The endpoint requires very low privileges and is exploitable with anonymous access enabled.

Database specific
{
    "severity": "Medium",
    "cpes": [
        "cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*"
    ]
}
References

Affected packages

Bitnami / grafana

Package

Name
grafana
Purl
pkg:bitnami/grafana

Severity

  • 5.3 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H CVSS Calculator

Affected ranges

Type
SEMVER
Events
Introduced
8.0.0
Fixed
11.6.11
Introduced
12.0.0
Fixed
12.0.10
Introduced
12.1.0
Fixed
12.1.7
Introduced
12.2.0
Fixed
12.2.5
Introduced
12.3.0
Fixed
12.3.3

Database specific

source
"https://github.com/bitnami/vulndb/tree/main/data/grafana/BIT-grafana-2026-21723.json"