
CVE-2025-12141 In Grafana's alerting system, users with edit permissions for a contact point, specifically the permissions “alert.notifications:write” or “alert.notifications.receiv… https://www.cve.org/CVERecord?id=CVE-2025-12141
Post summary
The excerpt announces a privilege‑escalation vulnerability in Grafana’s alerting system that allows users with edit permissions on a contact point to act through specific notification permissions such as alert.notifications:write.
