Grafana Loki · Vulnerability Disclosure
Grafana Loki Vulnerability Disclosure
Vulnerability disclosure
Grafana Labs runs one vulnerability disclosure program covering every product, open source and commercial, explicitly naming Grafana, Grafana Cloud, Grafana Enterprise and grafana.com — which includes Grafana Loki and Grafana Cloud Logs. The program is hosted on Intigriti; email reports to a PGP-published address are also accepted.
Grafana Loki runs a coordinated vulnerability disclosure program on Intigriti. A dedicated security contact is published.
CompanyLogsLoggingLog AggregationObservabilityMonitoringOpen-SourceLogQLOpenTelemetryTelemetryKubernetesCloud-Native
Program: Intigriti
Disclosure Policy
Policy
Policy
Policy
Policy
Policy
Policy
Policy
Security Contact
Contact
emailsecurity@grafana.com
Contact
email_noteAccepted, but email reports are not eligible for the Hall of Fame. The address accepts vulnerability reports only; other security questions go to Grafana Labs support.
Contact
pgptrue
Contact
pgp_fingerprint225E 6A9B BB15 A37E 95EB 6312 C66A 51CC B44C 27E0
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.