PT-2026-84385 · Elastic · Kibana
CVE-2026-72633
·
Publicado
2026-09-01
·
Atualizado
2026-09-07
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Uma autorização incorreta no Kibana Entity Analytics permite que um usuário autenticado com apenas acesso de nível de leitura ao recurso de Segurança e sem privilégios do Elasticsearch interrompa a tarefa recorrente do mecanismo de Monitoramento de Privilégios para um espaço do Kibana. Isso resulta em uma perda de monitoramento de segurança, pois o monitoramento de usuários privilegiados para de produzir dados para esse espaço, embora o mecanismo continue a reportar um estado saudável aos operadores.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana