PT-2026-84385 · Elastic · Kibana

CVE-2026-72633

·

Publicado

2026-09-01

·

Atualizado

2026-09-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description Uma autorização incorreta no Kibana Entity Analytics permite que um usuário autenticado com apenas acesso de nível de leitura ao recurso de Segurança e sem privilégios do Elasticsearch interrompa a tarefa recorrente do mecanismo de Monitoramento de Privilégios para um espaço do Kibana. Isso resulta em uma perda de monitoramento de segurança, pois o monitoramento de usuários privilegiados para de produzir dados para esse espaço, embora o mecanismo continue a reportar um estado saudável aos operadores.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2026-72633
BIT-KIBANA-2026-72633
CVE-2026-72633

Produtos afetados

Kibana