Уязвимость системы управления оповещениями Grafana OnCall связана с отсутствием аутенти... — 17 июля 2026 г. в 13:09:30.472
Уязвимость системы управления оповещениями Grafana OnCall связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код путем отправки специально сформированного POST-запроса BDU:2026-09904 CVE-2026-63087 Использование рекомендаций: https://www.vulncheck.com/advisories/grafana-oncall-unauthenticated-token-hijack-via-plugin-install-endpoint

