PT-2026-84734 · Elastic · Kibana

CVE-2026-78591

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Kibana (versões afetadas não especificadas)
Description Um problema de path traversal existe no recurso Fleet do Kibana, onde o software falha ao limitar adequadamente os nomes de caminho a diretórios restritos. Isso permite que um usuário com baixos privilégios manipule a interface de administração do Fleet para que ações subsequentes realizadas por um usuário com privilégios mais elevados atinjam recursos indesejados. Isso pode resultar na exclusão não autorizada de recursos, incluindo contas com privilégios elevados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78591

Produtos afetados

Kibana