PT-2026-84392 · Elastic · Kibana

CVE-2026-78592

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description O Kibana contém um problema de path traversal em sua interface de gerenciamento de tags. Um usuário com baixos privilégios e permissões de criação de tags pode criar uma tag que faz com que uma ação administrativa posterior na interface de gerenciamento de tags atinja um caminho indesejado. Se um administrador interagir com a interface afetada, isso pode levar à exclusão não autorizada de recursos privilegiados, como contas administrativas e outros ativos organizacionais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78592

Produtos afetados

Kibana