PT-2026-99425 · Elastic · Kibana+1
CVE-2026-72668
·
Publicado
2026-09-26
·
Atualizado
2026-09-29
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kibana (versões afetadas não especificadas)
Description
Um problema de Confused Deputy no Kibana Agent Builder permite que um usuário não administrativo com permissões para editar um agente compartilhado execute operações privilegiadas. Essas operações são realizadas utilizando a identidade de um usuário com privilégios mais elevados que interaja com o agente modificado. Se o invasor também tiver a capacidade de criar fluxos de trabalho, isso pode resultar no controle administrativo total do Kibana e do cluster Elasticsearch associado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elasticsearch
Kibana