Retour aux alertes CVE
CVE-2026-15583 HIGH CVSS 8.6

CVE-2026-15583 — HIGH

Publiée 1 month ago Fiche NVD officielle

Qu'est-ce que c'est ?

A confused-deputy flaw in Grafana MCP Server allows an unauthenticated remote attacker to exfiltrate the server's environment-configured Grafana service-account token by supplying a crafted X-Grafana-URL request header. This also enables SSRF against arbitrary internal services, including cloud metadata endpoints.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (1)

codeb0ssx/CVE-2026-15583-PoC

Academic proof-of-concept demonstrating CVE-2026-15583 for authorized security research.

Usage responsable : ces liens pointent vers des dépôts publics GitHub à but éducatif ou de test d'intrusion autorisé. N'utilise ces PoC que sur des systèmes que tu es autorisé à tester.