изображение: recraft Компания Ox Security предупредила об активной уязвимости CVE-2025-4123, получившей название Grafana Ghost. По её данным, более 36% общедоступных экземпляров платформы Grafana остаются подвержены атаке, несмотря на то что патч был выпущен ещё в мае 2025 года. Под риском находятся свыше 46 тыс. экземпляров в интернете, не считая корпоративных инсталляций, работающих в закрытых сетях. Grafana, как широко используемая система мониторинга и визуализации, особенно популярна среди DevOps-инженеров, системных администраторов и разработчиков. Уязвимость XSS, с которой связан инцидент, образуется на пересечении обхода пути и механизма открытого редиректа. При определённых условиях она позволяет злоумышленнику выполнять произвольный JavaScript-код в контексте интерфейса Grafana без необходимости обладания правами редактора. По словам аналитиков, достаточно отправить жертве ссылку, содержащую вредоносный редирект. При переходе по ней Grafana может загрузить внешний плагин с се