PT-2026-71781 · Elastic · Kibana

CVE-2026-72671

·

Publicado

2026-08-13

·

Atualizado

2026-08-19

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description Um recurso de Machine Learning do Kibana que remove um objeto salvo do espaço atual verifica incorretamente os privilégios ao ter como alvo modelos treinados de machine learning. Ele verifica apenas os privilégios associados a jobs de detecção de anomalias e jobs de análise de data frame. Consequentemente, um usuário com permissões para criar esses jobs, mas sem o privilégio específico de modelo treinado, pode remover um modelo treinado de um espaço. Esta ação não exclui o modelo em si, pois ele permanece disponível em outros espaços, e a alteração pode ser revertida por um usuário com privilégios apropriados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72671
BIT-KIBANA-2026-72671
CVE-2026-72671

Produtos afetados

Kibana