From 254c05694be175aefc28a4068338c3c5ab7fcc00 Mon Sep 17 00:00:00 2001 From: Maximilian Bosch Date: Sat, 19 Sep 2026 14:02:41 +0200 Subject: [PATCH] grafana: 13.0.7 -> 13.0.9 Fixes CVE-2026-12704, CVE-2026-14199, CVE-2026-19475, CVE-2026-76154, CVE-2026-15815, CVE-2026-79656. ChangeLogs: * https://github.com/grafana/grafana/releases/tag/v13.0.8 * https://github.com/grafana/grafana/releases/tag/v13.0.7 --- pkgs/by-name/gr/grafana/package.nix | 8 ++++---- 1 file changed, 4 insertions(+), 4 deletions(-) diff --git a/pkgs/by-name/gr/grafana/package.nix b/pkgs/by-name/gr/grafana/package.nix index 8f0c7e0d6e17..52be90472565 100644 --- a/pkgs/by-name/gr/grafana/package.nix +++ b/pkgs/by-name/gr/grafana/package.nix @@ -21,7 +21,7 @@ buildGoModule (finalAttrs: { pname = "grafana"; - version = "13.0.7"; + version = "13.0.9"; subPackages = [ "pkg/cmd/grafana" @@ -33,7 +33,7 @@ buildGoModule (finalAttrs: { owner = "grafana"; repo = "grafana"; rev = "v${finalAttrs.version}"; - hash = "sha256-Akb3ZhfYqwaXnhB6o+gbGfibflBYRDMUNvXQzwGXab0="; + hash = "sha256-VUPn7EN3dzoJdRpKUKF57n3wsxnXND/hXGQ0FdWswLs="; }; patches = [ @@ -55,12 +55,12 @@ buildGoModule (finalAttrs: { # Since this is not a dependency attribute the buildPackages has to be specified. offlineCache = buildPackages.yarn-berry_4-fetcher.fetchYarnBerryDeps { inherit (finalAttrs) src missingHashes patches; - hash = "sha256-0rmQGRgu22Yxm3Vlr2YKrGjU1xxePadByH/HGqubSVM="; + hash = "sha256-3p9EYboa6ilguJ+cqmcBfnYfe6L/LqZk0hI7ix1hQBM="; }; disallowedRequisites = [ finalAttrs.offlineCache ]; - vendorHash = "sha256-iYC96mt2Zy/yHRj1sYncvOc5P4zVAv3bk3Bq733UMDw="; + vendorHash = "sha256-XT9bVwF/crVpPzodQaGtvCYr9+1BBy1SYhC81EI+UsI="; # Grafana seems to just set it to the latest version available # nowadays.