PT-2026-84398 · Elastic · Kibana
CVE-2026-78608
·
Publicado
2026-09-01
·
Atualizado
2026-09-01
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Um controle de autorização está ausente em uma função interna de integração do Kibana APM. Isso permite que qualquer usuário autenticado leia credenciais do servidor APM, as quais deveriam ser restritas a usuários com privilégios administrativos de APM ou Fleet. Este problema pode levar à divulgação de informações por meio de abuso de privilégios.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kibana