PT-2026-71785 · Elastic · Kibana
CVE-2026-72675
·
Publicado
2026-08-13
·
Atualizado
2026-08-19
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Descrição
A falta de autorização no Kibana Machine Learning permite a divulgação de informações entre espaços e a modificação não autorizada de dados. O sistema executa operações do Elasticsearch usando permissões internas elevadas e depende de um filtro de espaço por requisição para isolar os dados de machine learning entre diferentes espaços. Como certas funcionalidades de Machine Learning não aplicam esse filtro, operações iniciadas em um espaço podem afetar os dados de machine learning de todos os espaços na implantação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana