Elasticsearch CVE-2026-56143 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Elasticsearch 對高權限使用者的特製請求缺乏記憶體限制,可能讓受影響節點無法提供服務。 閱讀更多 »
Kibana CVE-2026-82293 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana 機器學習功能存在不正確授權問題,已驗證使用者可能超出授權範圍呼叫功能並消耗叢集資源。 閱讀更多 »
Kibana CVE-2026-63138 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana 查詢邏輯未正確過濾特殊字元,已驗證使用者可能改寫查詢並讀取無權存取的資料。 閱讀更多 »
Kibana CVE-2026-78586 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana 存在資源配置缺乏限制問題,低權限已驗證使用者可能以特製請求耗盡記憶體並造成拒絕服務。 閱讀更多 »
Kibana CVE-2026-78584 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Osquery 功能存在可觀察回應差異,持有 live-query 權限者可能判斷其他 space 是否存在排程查詢。 閱讀更多 »
Kibana CVE-2026-78592 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana 標籤管理路徑限制不當,具建立標籤權限的低權限使用者可能讓後續管理操作刪除特權資源。 閱讀更多 »
Kibana CVE-2026-78591 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Fleet 存在路徑遍歷問題,低權限使用者可能使高權限操作作用於非預期目標並刪除資源。 閱讀更多 »
Kibana CVE-2026-78590 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Fleet 存在路徑遍歷問題,持有 Fleet Settings 寫入權限者可能使管理操作刪除特權資源。 閱讀更多 »
Kibana CVE-2026-78599 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet 寫入權限可能讓後續管理刪除動作作用在非預期內部資源,需管理員操作才會觸發。 閱讀更多 »