VDB
GO-2026-4857
GO-2026-4857
PUBLISHED
OpenFGA has an Authorization Bypass through cached keys in github.com/openfga/openfga
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| chainguard | grafana-fips-12.4 | 0, 0, 0 |
| chainguard | grafana-12.2 | 0, 0, 0 |
| chainguard | commercial-grafana-12.4 | 0, 0, 0 |
| wolfi | grafana-12.3 | 0, 0, 0 |
| chainguard | grafana-11.6 | 0, 0, 0 |
| chainguard | grafana-12.4 | 0, 0, 0 |
| wolfi | grafana-12.4 | 0, 0, 0 |
| chainguard | commercial-grafana-12.2 | 0, 0, 0 |
| chainguard | grafana-fips-12.3 | 0, 0, 0 |
| chainguard | commercial-grafana-12.3 | 0, 0, 0 |
| chainguard | grafana-fips-11.6 | 0, 0, 0 |
| github.com | openfga/openfga | 0, 0 |
| chainguard | grafana-fips-12.2 | 0, 0, 0 |
| chainguard | grafana-12.3 | 0, 0, 0 |
Timeline
- Mar 26, 2026 CVE Published
- Mar 27, 2026 CVE Updated