PT-2026-71785 · Elastic · Kibana

CVE-2026-72675

·

Publicado

2026-08-13

·

Atualizado

2026-08-19

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Descrição A falta de autorização no Kibana Machine Learning permite a divulgação de informações entre espaços e a modificação não autorizada de dados. O sistema executa operações do Elasticsearch usando permissões internas elevadas e depende de um filtro de espaço por requisição para isolar os dados de machine learning entre diferentes espaços. Como certas funcionalidades de Machine Learning não aplicam esse filtro, operações iniciadas em um espaço podem afetar os dados de machine learning de todos os espaços na implantação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72675
BIT-KIBANA-2026-72675
CVE-2026-72675

Produtos afetados

Kibana