Kibana CVE-2026-72681 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Agent Builder 建立與執行工具時未完整驗證跨功能權限,可能造成權限提升與未授權資訊揭露。 Read More »
Kibana CVE-2026-72680 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Agent Builder 對 A2A 對話的擁有權檢查不足,低權限使用者可能覆寫他人對話並造成內容遺失。 Read More »
Kibana CVE-2026-72658 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Vega 視覺化存在 CSRF 風險,低權限使用者可能誘使他人工作階段執行未授權請求。 Read More »
Kibana CVE-2026-72664 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Elastic Security 偵測規則的回應動作權限檢查不足,可能在受管主機執行未授權操作。 Read More »
Kibana CVE-2026-72671 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 權限驗證不完整,特製角色可能移除 Space 中的訓練模型。 Read More »
Kibana CVE-2026-72670 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet Proxy 設定的授權檢查不足,低權限使用者可能取得代理認證與私鑰資料。 Read More »
Kibana CVE-2026-72663 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana TSVB 視覺化的運算複雜度可被特製巢狀運算式放大,造成服務停止回應。 Read More »
Kibana CVE-2026-72661 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Elastic Defend 回應資料的授權檢查不足,低權限使用者可能讀取受管主機回應內容。 Read More »
Kibana CVE-2026-72660 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Security Solution 的輸入驗證不足可能觸發未捕捉例外,導致 Kibana 程序終止。 Read More »