PT-2026-71764 · Elastic · Kibana
CVE-2026-72650
·
Publicado
2026-08-13
·
Atualizado
2026-09-02
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
Ocorre uma falha de bypass de autorização quando um usuário autenticado, autorizado a ler regras de alerta em um espaço do Kibana, consegue recuperar a telemetria de execução de regras de alerta de espaços aos quais não tem permissão de acesso. Este problema decorre de funcionalidades não restringidas adequadamente por Listas de Controle de Acesso (ACLs), que são mecanismos de segurança usados para definir quais usuários ou processos do sistema têm acesso a objetos. A telemetria exposta inclui identificadores de regra, nomes de regra, identificadores de espaço, resultados de execução, carimbos de data/hora e contadores de execução.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana