PT-2026-84392 · Elastic · Kibana
CVE-2026-78592
·
Publicado
2026-09-01
·
Atualizado
2026-09-02
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
O Kibana contém um problema de path traversal em sua interface de gerenciamento de tags. Um usuário com baixos privilégios e permissões de criação de tags pode criar uma tag que faz com que uma ação administrativa posterior na interface de gerenciamento de tags atinja um caminho indesejado. Se um administrador interagir com a interface afetada, isso pode levar à exclusão não autorizada de recursos privilegiados, como contas administrativas e outros ativos organizacionais.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana