Loading market data...
← Back to CVE feed

CVE-2026-17183

HIGH CVSS 7.1 View on NVD ↗

Description

An authenticated user with permission to create or edit alert rules can bypass datasource query authorization by marking an alert rule query as a server-side expression while referencing a real datasource UID (incorrect authorization). This can expose data accessible through Grafana's configured datasource credentials to users who lack permission to query that datasource.

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Published: Aug 19, 2026 18:16 UTC Modified: Aug 19, 2026 19:17 UTC