{"id":10593,"date":"2025-04-25T11:08:42","date_gmt":"2025-04-25T16:08:42","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=10593"},"modified":"2025-04-25T11:34:29","modified_gmt":"2025-04-25T16:34:29","slug":"alerta-2025-30-vulnerabilidades-criticas-en-grafana","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/","title":{"rendered":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Grafana OSS y Grafana Enterprise<\/li>\n\n\n\n<li>CVE-2025-3260: \u2265 Grafana 11.6.0<\/li>\n\n\n\n<li>CVE-2025-2703: \u2265 Grafana 11.1.0<\/li>\n\n\n\n<li>CVE-2025-3454: \u2265 Grafana 8.0<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y representa un riesgo importante para la confidencialidad e integridad de los paneles. Las otras dos vulnerabilidades, CVE-2025-2703 y CVE-2025-3454, han sido calificadas como de gravedad media, con puntuaciones CVSS de 6.8 y 5.0 respectivamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La vulnerabilidad m\u00e1s cr\u00edtica, <strong>CVE-2025-3260<\/strong>, fue introducida en la versi\u00f3n 11.6.0 de Grafana y afecta a los puntos de conexi\u00f3n \/apis\/dashboard.grafana.app\/*. Esta falla permite que usuarios con roles limitados, como Visores o Editores, puedan eludir los permisos asignados a nivel de panel dentro de su organizaci\u00f3n. En la pr\u00e1ctica, esto significa que un Visor podr\u00eda acceder a cualquier panel, independientemente de si tiene autorizaci\u00f3n para verlo, y un Editor podr\u00eda visualizar, editar o eliminar paneles sin restricciones. Adem\u00e1s, los entornos que tienen habilitado el acceso an\u00f3nimo podr\u00edan verse a\u00fan m\u00e1s afectados, ya que un usuario an\u00f3nimo con rol de Visor o Editor tambi\u00e9n podr\u00eda acceder o modificar cualquier panel dentro de la organizaci\u00f3n. Aunque los l\u00edmites entre organizaciones siguen vigentes, esta vulnerabilidad representa un riesgo alto, especialmente si la autenticaci\u00f3n an\u00f3nima est\u00e1 habilitada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por otra parte, la vulnerabilidad <strong>CVE-2025-2703<\/strong> es una falla de tipo Cross-Site Scripting (XSS) basada en DOM, detectada en el complemento de gr\u00e1fico XY incluido en Grafana. Esta vulnerabilidad permite a un usuario con permisos de escritura (como los otorgados al rol general.writer) inyectar c\u00f3digo JavaScript malicioso dentro de un gr\u00e1fico. Si otro usuario visualiza ese gr\u00e1fico, el c\u00f3digo podr\u00eda ejecutarse en su navegador, comprometiendo su sesi\u00f3n. Aunque existen pol\u00edticas de seguridad de contenido (CSP) en Grafana, estas no bloquean esta vulnerabilidad en particular. Por ello, se recomienda habilitar una funcionalidad llamada \u201cTrusted Types\u201d o \u201cTipos de Confianza\u201d, que ayuda a prevenir este tipo de ataques al restringir c\u00f3mo se puede manipular el DOM del navegador.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La tercera vulnerabilidad, <strong>CVE-2025-3454<\/strong>, fue identificada en la API de proxy de fuentes de datos de Grafana. Esta falla permite el acceso no autorizado a datos de Prometheus y Alertmanager si un atacante manipula la URL agregando una barra diagonal extra en las rutas de la API. El problema afecta a todas las versiones desde Grafana 8.0 en adelante y se presenta especialmente cuando se utilizan autenticaciones b\u00e1sicas o basadas en rutas. A trav\u00e9s de esta t\u00e9cnica, un atacante podr\u00eda leer informaci\u00f3n de fuentes de datos a las que no deber\u00eda tener acceso, incluso si sus roles o permisos no lo permiten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se recomienda actualizar a una de las siguientes versiones corregidas.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>11.6.0+security-01<\/strong><\/li>\n\n\n\n<li><strong>11.5.3+security-01<\/strong><\/li>\n\n\n\n<li><strong>11.4.3+security-01<\/strong><\/li>\n\n\n\n<li><strong>11.3.5+security-01<\/strong><\/li>\n\n\n\n<li><strong>11.2.8+security-01<\/strong><\/li>\n\n\n\n<li><strong>10.4.17+security-01<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Puede encontrar las mismas en<a href=\"https:\/\/grafana.com\/grafana\/download\"><strong>https:\/\/grafana.com\/grafana\/download<\/strong><\/a><strong><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En caso de que no sea posible aplicar las actualizaciones de inmediato, Grafana Labs sugiere medidas de mitigaci\u00f3n temporales.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Para CVE-2025-3260, se recomienda bloquear el tr\u00e1fico entrante a los endpoints \/apis\/dashboard.grafana.app\/v0alpha1, \/v1alpha1 y \/v2alpha1.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Para mitigar CVE-2025-2703, se debe habilitar Trusted Types en la configuraci\u00f3n de seguridad. Finalmente.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Para protegerse contra CVE-2025-3454, se puede utilizar un proxy inverso que normalice y desinfecte las URLs entrantes, evitando la explotaci\u00f3n de rutas maliciosas.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/grafana.com\/blog\/2025\/04\/22\/grafana-security-release-medium-and-high-severity-fixes-for-cve-2025-3260-cve-2025-2703-cve-2025-3454\/\">https:\/\/grafana.com\/blog\/2025\/04\/22\/grafana-security-release-medium-and-high-severity-fixes-for-cve-2025-3260-cve-2025-2703-cve-2025-3454\/<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/securityonline.info\/grafana-patches-cve-2025-3260-and-more-in-critical-security-update\/\">Grafana aplica parches a CVE-2025-3260 y m\u00e1s en una actualizaci\u00f3n de seguridad cr\u00edtica<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"featured_media":10594,"template":"","class_list":["post-10593","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \u2265 Grafana 11.6.0 CVE-2025-2703: \u2265 Grafana 11.1.0 CVE-2025-3454: \u2265 Grafana 8.0 Descripci\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \u2265 Grafana 11.6.0 CVE-2025-2703: \u2265 Grafana 11.1.0 CVE-2025-3454: \u2265 Grafana 8.0 Descripci\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/04\/Grafana_logo.svg-1.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/04\/Grafana_logo.svg-1.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"2005\" \/>\n\t\t<meta property=\"og:image:height\" content=\"2049\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-04-25T16:08:42+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-04-25T16:34:29+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \u2265 Grafana 11.6.0 CVE-2025-2703: \u2265 Grafana 11.1.0 CVE-2025-3454: \u2265 Grafana 8.0 Descripci\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/04\/Grafana_logo.svg-1.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#listItem\",\"name\":\"Alerta 2025-30 Vulnerabilidades Cr\\u00edticas en Grafana\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2025-30 Vulnerabilidades Cr\\u00edticas en Grafana\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/\",\"name\":\"Alerta 2025-30 Vulnerabilidades Cr\\u00edticas en Grafana - Beacon Lab\",\"description\":\"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \\u2265 Grafana 11.6.0 CVE-2025-2703: \\u2265 Grafana 11.1.0 CVE-2025-3454: \\u2265 Grafana 8.0 Descripci\\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Grafana_logo.svg-1.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#mainImage\",\"width\":2005,\"height\":2049},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\\\/#mainImage\"},\"datePublished\":\"2025-04-25T11:08:42-06:00\",\"dateModified\":\"2025-04-25T11:34:29-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana - Beacon Lab","description":"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \u2265 Grafana 11.6.0 CVE-2025-2703: \u2265 Grafana 11.1.0 CVE-2025-3454: \u2265 Grafana 8.0 Descripci\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#listItem","name":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#listItem","position":2,"name":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/","name":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana - Beacon Lab","description":"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \u2265 Grafana 11.6.0 CVE-2025-2703: \u2265 Grafana 11.1.0 CVE-2025-3454: \u2265 Grafana 8.0 Descripci\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/04\/Grafana_logo.svg-1.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#mainImage","width":2005,"height":2049},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/#mainImage"},"datePublished":"2025-04-25T11:08:42-06:00","dateModified":"2025-04-25T11:34:29-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana - Beacon Lab","og:description":"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \u2265 Grafana 11.6.0 CVE-2025-2703: \u2265 Grafana 11.1.0 CVE-2025-3454: \u2265 Grafana 8.0 Descripci\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/04\/Grafana_logo.svg-1.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/04\/Grafana_logo.svg-1.png","og:image:width":2005,"og:image:height":2049,"article:published_time":"2025-04-25T16:08:42+00:00","article:modified_time":"2025-04-25T16:34:29+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana - Beacon Lab","twitter:description":"Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: \u2265 Grafana 11.6.0 CVE-2025-2703: \u2265 Grafana 11.1.0 CVE-2025-3454: \u2265 Grafana 8.0 Descripci\u00f3n Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/04\/Grafana_logo.svg-1.png"},"aioseo_meta_data":{"post_id":"10593","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2025-04-25 16:08:43","updated":"2025-09-24 06:41:32","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2025-30 Vulnerabilidades Cr\u00edticas en Grafana","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-30-vulnerabilidades-criticas-en-grafana\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10593","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10593\/revisions"}],"predecessor-version":[{"id":10596,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10593\/revisions\/10596"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10594"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=10593"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}