PT-2026-62049 · Elastic · Kibana

CVE-2026-49092

·

Publicado

2026-07-21

·

Atualizado

2026-08-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Descrição Um problema de Proxy ou Intermediário Não Intencional, também conhecido como Confused Deputy, ocorre quando um usuário com menos privilégios pode manipular o sistema para processar dados de fontes não autorizadas usando os privilégios de outro usuário. Isso leva à exposição não autorizada de informações porque certas funcionalidades não estão devidamente restringidas por Listas de Controle de Acesso (ACLs), que são conjuntos de regras que definem quais usuários ou processos do sistema têm permissão para acessar objetos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-49092
BIT-KIBANA-2026-49092
CVE-2026-49092

Produtos afetados

Kibana