Kibana CVE-2026-49087 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 發布 Kibana 安全更新,修補 CVE-2026-49087 資源分配濫用漏洞,可能導致拒絕服務。本文說明影響版本與修補措施。 閱讀更多 »
Kibana CVE-2026-42400 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 於 2026 年 5 月 28 日發布 ESA-2026-35,指出 Kibana 的 CVE-2026-42400 可能因過度資源消耗導致服務中斷,建議升級至 8.19.16、9.3.5 或 9.4.2。 閱讀更多 »
Kibana CVE-2026-42401 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 於 2026 年 5 月 28 日發布 ESA-2026-34,指出 Kibana 的 CVE-2026-42401 可能造成 stored HTML injection,建議升級至 8.19.16 或 9.3.5。 閱讀更多 »
Kibana CVE-2026-33463 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 於 2026 年 5 月 28 日發布 ESA-2026-33,指出 Kibana 的 CVE-2026-33463 可能造成未授權資訊揭露,建議升級至 8.19.16 或 9.3.5。 閱讀更多 »
Kibana CVE-2026-33464 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 於 2026 年 5 月 28 日發布 ESA-2026-32,指出 Kibana 的 CVE-2026-33464 可能因資源耗盡導致服務中斷,建議升級至 8.19.16、9.3.5 或 9.4.1。 閱讀更多 »
Kibana CVE-2026-33462 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 8 日 Elastic 於 2026 年 5 月 28 日發布 ESA-2026-30,指出 Kibana 的 CVE-2026-33462 可能造成未授權刪除使用者帳號或其他資源,建議升級至 8.19.16 或 9.3.5。 閱讀更多 »
Kibana CVE-2026-49094 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 7 日 Elastic 於 2026 年 5 月 28 日發布 ESA-2026-39,指出 Kibana 存在 CVE-2026-49094,可能因資源耗盡導致服務中斷,建議升級至 8.19.16。 閱讀更多 »
Kibana CVE-2026-42398 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 7 日 Elastic 於 2026 年 5 月 28 日發布 ESA-2026-37,指出 Kibana 存在 CVE-2026-42398,可能讓具 connector management 權限的使用者繞過連線 allowlist,建議升級至 9.2.8 或 9.3.2。 閱讀更多 »
Kibana CVE-2026-4498 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 7 日 Elastic 於 2026 年 4 月 8 日發布 ESA-2026-21,指出 Kibana Fleet debug routes 存在 CVE-2026-4498,可能讓使用者讀取超出其 Elasticsearch RBAC 範圍的索引資料,建議升級至 8.19.14、9.2.8 或 9.3.3。 閱讀更多 »