PT-2026-62097 · Elastic · Kibana

CVE-2026-63139

·

Publicado

2026-07-21

·

Atualizado

2026-08-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description Um usuário autenticado com baixos privilégios pode causar a negação de serviço ao explorar o consumo descontrolado de recursos na funcionalidade Canvas. Ao enviar uma requisição especialmente elaborada, o invasor pode desencadear uma alocação excessiva, levando ao encerramento do processo do servidor Kibana, afetando todos os usuários da instância.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-63139
BIT-KIBANA-2026-63139
CVE-2026-63139

Produtos afetados

Kibana