← Back to CVE search

CVE-2026-63141

Kibana

Description

Missing Authorization (CWE-862) in Kibana allows an authenticated user to access and modify Cloud Connect configuration and service settings without the required feature privileges, via direct requests to insufficiently protected product endpoints.

CVSS 6.3EPSS 0.186%Risk 0.64
View source
Published
2026-07-21 22:19:09
Affected versions
unknown
Type
Web application
Last modified
2026-08-06 15:45:19
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L