CVE-2026-17033
6,8 MEDIUM 6,8Аутентифицированный злоумышленник с доступом к редактору или alert.instances.external:write может отправить внешнее оповещение Alertmanager, содержащее контролируемый URL-адрес генератора. Злоумышленнику разрешено создавать оповещения, но не выполнять скрипт в сеансе Grafana другого пользователя. …