PT-2026-71773 · Elastic · Kibana
CVE-2026-72661
·
Publicado
2026-08-13
·
Atualizado
2026-09-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Uma capacidade interna de recuperação de dados usada por ações de resposta de endpoint do Elastic Defend não aplica os privilégios necessários de Security Solution e de endpoint. Isso ocorre porque o sistema recupera dados usando permissões internas elevadas em vez das permissões associadas ao usuário solicitante. Consequentemente, um usuário autenticado com baixos privilégios — especificamente aqueles que não possuem privilégios de Security Solution, privilégios de endpoint e privilégios de Elasticsearch nos dados subjacentes — pode ler registros de ação de resposta de endpoint e o conteúdo da resposta retornado por hosts gerenciados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana