CVE Database · CVE-2024-8118
CVSS v3.1
N/A
CVSS v4.0
5.1
EPSS
0.58%
Published
Sep 26, 2024
Modified
Apr 14, 2026
Public PoC / Exploit (1)
All weaponized →Links to public security research (Exploit-DB, Nuclei, Trickest, GitHub) for defensive use only.
Description
In Grafana, the wrong permission is applied to the alert rule write API endpoint, allowing users with permission to write external alert instances to also write alert rules.
Weaknesses (CWE)