BIT-grafana-2026-8609

See a problem?
Import Source
https://github.com/bitnami/vulndb/tree/main/data/grafana/BIT-grafana-2026-8609.json
JSON Data
https://api.test.osv.dev/v1/vulns/BIT-grafana-2026-8609
Aliases
Published
2026-07-14T08:45:33Z
Modified
2026-09-08T08:47:28Z
Summary
Pre-authentication denial of service via the OAuth login route
Details

An unauthenticated attacker can repeatedly call Grafana's OAuth login route with unique values, causing unbounded memory growth that can eventually exhaust memory and crash the Grafana instance (denial of service).

Database specific
{
    "cpes":  [
        "cpe:2.3:a:grafana:grafana:*:*:*:*:-:*:*:*"
    ],
    "severity":  "High"
}
References

Affected packages

Bitnami / grafana

Package

Name
grafana
Purl
pkg:bitnami/grafana

Severity

  • 7.5 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVSS Calculator

Affected ranges

Type
SEMVER
Events
Introduced
11.6.0
Fixed
11.6.15
Introduced
12.2.0
Fixed
12.2.9
Introduced
12.3.0
Fixed
12.3.7
Introduced
12.4.0
Fixed
12.4.4
Introduced
13.0.0
Fixed
13.0.2

Database specific

source
"https://github.com/bitnami/vulndb/tree/main/data/grafana/BIT-grafana-2026-8609.json"