PT-2026-71773 · Elastic · Kibana

CVE-2026-72661

·

Publicado

2026-08-13

·

Atualizado

2026-09-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description Uma capacidade interna de recuperação de dados usada por ações de resposta de endpoint do Elastic Defend não aplica os privilégios necessários de Security Solution e de endpoint. Isso ocorre porque o sistema recupera dados usando permissões internas elevadas em vez das permissões associadas ao usuário solicitante. Consequentemente, um usuário autenticado com baixos privilégios — especificamente aqueles que não possuem privilégios de Security Solution, privilégios de endpoint e privilégios de Elasticsearch nos dados subjacentes — pode ler registros de ação de resposta de endpoint e o conteúdo da resposta retornado por hosts gerenciados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72661
BIT-KIBANA-2026-72661
CVE-2026-72661

Produtos afetados

Kibana