RHSA-2025:8685HighCVSS 7.6

Red Hat Security Advisory: grafana security update

Published
June 9, 2025
Last Modified
July 11, 2026

🔗 CVE IDs covered (2)

📋 Description

CVE-2025-4123 — grafana: Cross-site Scripting (XSS) in Grafana via Custom Frontend Plugins and Open Redirect CVE-2025-22871 — net/http: Request smuggling due to acceptance of invalid chunked data in net/http

🔗 References (5)