Grafana : deux vulnérabilités critiques découvertes dans les plugins
Deux failles de sécurité affectent Grafana, plateforme de visualisation de données largement utilisée en entreprise.
La première permet de contourner les restrictions d'accès via le Provisioning Contact, la seconde provoque une fuite mémoire via le plugin MSSQL Data Source.
Les attaquants pourraient exploiter ces vulnérabilités pour accéder à des données sensibles ou déstabiliser les infrastructures.