← Πίσω στην αναζήτηση CVE

CVE-2026-63141

Kibana

Περιγραφή

Missing Authorization (CWE-862) in Kibana allows an authenticated user to access and modify Cloud Connect configuration and service settings without the required feature privileges, via direct requests to insufficiently protected product endpoints.

CVSS 6.3EPSS 0.186%Κίνδυνος 0.64
Προβολή πηγής
Δημοσίευση
2026-07-21 22:19:09
Επηρεαζόμενες εκδόσεις
unknown
Τύπος
Εφαρμογή ιστού
Τελευταία τροποποίηση
2026-08-06 15:45:19
Διάνυσμα
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L