PT-2026-63264 · Elastic · Kibana

CVE-2026-63259

·

Publicado

2026-07-21

·

Atualizado

2026-07-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description Ocorre uma falha de bypass de autorização quando chaves controladas pelo usuário são utilizadas, permitindo que um invasor exponha informações. Isso acontece por meio de identificadores fornecidos pelo usuário que referenciam dados de resultados de consultas agendadas de Kibana Spaces aos quais o solicitante não tem autorização de acesso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-63259
BIT-KIBANA-2026-63259
CVE-2026-63259

Produtos afetados

Kibana