Kibana CVE-2026-82299 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Fleet 除錯介面若啟用,可能因不正確授權造成資訊揭露;8.x 版本線不受此漏洞影響。 閱讀更多 »
Kibana CVE-2026-82298 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana 的授權驗證不正確,可能透過設定錯誤的存取控制安全層級造成拒絕服務。 閱讀更多 »
Kibana CVE-2026-78596 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Entity Analytics 的授權驗證不足,可能讓單一空間的使用者觸發跨空間寫入,造成未經授權的資料修改。 閱讀更多 »
Kibana CVE-2026-78595 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Fleet 空間授權不足,可能讓跨空間的已驗證使用者讀取其他空間中代理程式的中繼資料與診斷內容,造成資訊揭露。 閱讀更多 »
Kibana CVE-2026-78593 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Cribl 整合的設定欄位驗證不足,具 Fleet 管理權限的已驗證使用者可能注入受控運算式,導致越權寫入 Elasticsearch 攝取管線。 閱讀更多 »
Kibana CVE-2026-78583 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Fleet 權限驗證不足,可能讓代理程式取得超出預期的 Elasticsearch 叢集權限,造成權限提升風險。 閱讀更多 »
Kibana CVE-2026-82302 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Fleet 與代理程式政策管理的授權驗證不正確,可能導致未經授權的設定修改。 閱讀更多 »
Kibana CVE-2026-63137 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Workflows 授權檢查不正確,具工作流程編輯權限者可能讓排程以更高權限使用者身分執行。 閱讀更多 »
Kibana CVE-2026-72652 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 7 日 Kibana Timeline 對特製請求缺乏資源限制,已驗證使用者可能造成過度消耗並讓服務無法使用。 閱讀更多 »