PT-2026-71779 · Elastic · Kibana
CVE-2026-72669
·
Publicado
2026-08-13
·
Atualizado
2026-08-19
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Existe um problema onde o estado armazenado para um fluxo de Onboarding de Observabilidade não está vinculado ao usuário que o criou. Como as rotas usadas para ler e atualizar esse estado não verificam a propriedade, um usuário autenticado com acesso de leitura genérico ao espaço pode descobrir fluxos de onboarding de outros usuários, ler seu estado e gravar dados de progresso arbitrários. Além disso, a adulteração de um fluxo pode fazer com que a visualização de onboarding do proprietário original falhe com um erro de servidor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana