PT-2026-71764 · Elastic · Kibana

CVE-2026-72650

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Descrição Ocorre uma falha de bypass de autorização quando um usuário autenticado, autorizado a ler regras de alerta em um espaço do Kibana, consegue recuperar a telemetria de execução de regras de alerta de espaços aos quais não tem permissão de acesso. Este problema decorre de funcionalidades não restringidas adequadamente por Listas de Controle de Acesso (ACLs), que são mecanismos de segurança usados para definir quais usuários ou processos do sistema têm acesso a objetos. A telemetria exposta inclui identificadores de regra, nomes de regra, identificadores de espaço, resultados de execução, carimbos de data/hora e contadores de execução.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72650
BIT-KIBANA-2026-72650
CVE-2026-72650

Produtos afetados

Kibana