Aller au contenu

Fiche vulnérabilité

CVE-2026-63141 : faille moyenne elastic kibana (CVSS 5.4)

Description

Missing Authorization (CWE-862) in Kibana allows an authenticated user to access and modify Cloud Connect configuration and service settings without the required feature privileges, via direct requests to insufficiently protected product endpoints.

En bref

Sévérité
Moyenne (CVSS 5.4)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
21 juil. 2026
Dernière mise à jour
6 août 2026

Produits concernés

  • elastic kibana

Références

Rechercher une autre vulnérabilité dans la base CVE