← volver
CVE-2026-28374mediumCWE-284

IDOR in Annotations API allows unprivileged users to DELETE annotation

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.3epss 0.2%
probabilidad de explotación
0.2%top 90% de las CVE
explotación observada
noninguna fuente lo reporta
Editors could delete any annotation, even those they do not have read access to. The editor user cannot create or read the annotations.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Productos afectados
Grafana · Grafana OSS