PT-2026-71770 · Elastic · Kibana

CVE-2026-72658

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description O Cross-Site Request Forgery (CSRF) permite que um usuário com permissões para criar visualizações salve uma visualização Vega especialmente manipulada. Quando outro usuário abre essa visualização, ela dispara requisições autenticadas ao Kibana usando a sessão do usuário que a visualiza, o que pode levar à escalada de privilégios.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72658
BIT-KIBANA-2026-72658
CVE-2026-72658

Produtos afetados

Kibana