PT-2026-71753 · Elastic · Kibana Fleet+1

CVE-2026-72631

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana Fleet (versões afetadas não especificadas)
Descrição O gerenciamento inadequado de privilégios no Kibana Fleet permite a escalada de privilégios. Isso ocorre quando uma política de integração declara fluxos de dados extras para gravação, os quais o Fleet adiciona à chave de API do Elasticsearch emitida para os Elastic Agents inscritos na política de agente correspondente. Consequentemente, a chave resultante permite a inserção de novos documentos e a extensão de mapeamentos de índice para índices específicos, embora não permita a leitura, atualização ou exclusão de documentos existentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

DoS

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72631
BIT-KIBANA-2026-72631
CVE-2026-72631

Produtos afetados

Kibana
Kibana Fleet