PT-2026-2635 · Elastic+1 · Kibana+1

·

CVE-2026-0543

·

Publicado

2026-01-13

·

Atualizado

2026-02-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Descrição Existe uma falha no Conector de E-mail do Kibana devido à validação de entrada inadequada. Um atacante com acesso autenticado e privilégios suficientes de nível de visualização pode provocar uma alocação excessiva de recursos ao fornecer um endereço de e-mail especialmente elaborado como parâmetro. Isso pode levar à indisponibilidade completa do serviço para todos os usuários, exigindo uma reinicialização manual para restaurar a funcionalidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-0543
BIT-KIBANA-2026-0543
CVE-2026-0543

Produtos afetados

Kibana
Red Os