Kibana CVE-2026-33463 漏洞通報與升級建議:影響範圍與修補措施總整理
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-33,指出 Kibana 的 CVE-2026-33463 可能造成未授權資訊揭露,建議升級至 8.19.16 或 9.3.5。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-33,指出 Kibana 的 CVE-2026-33463 可能造成未授權資訊揭露,建議升級至 8.19.16 或 9.3.5。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-32,指出 Kibana 的 CVE-2026-33464 可能因資源耗盡導致服務中斷,建議升級至 8.19.16、9.3.5 或 9.4.1。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-30,指出 Kibana 的 CVE-2026-33462 可能造成未授權刪除使用者帳號或其他資源,建議升級至 8.19.16 或 9.3.5。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-39,指出 Kibana 存在 CVE-2026-49094,可能因資源耗盡導致服務中斷,建議升級至 8.19.16。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-37,指出 Kibana 存在 CVE-2026-42398,可能讓具 connector management 權限的使用者繞過連線 allowlist,建議升級至 9.2.8 或 9.3.2。
Elastic 於 2026 年 4 月 8 日發布 ESA-2026-21,指出 Kibana Fleet debug routes 存在 CVE-2026-4498,可能讓使用者讀取超出其 Elasticsearch RBAC 範圍的索引資料,建議升級至 8.19.14、9.2.8 或
Elastic 於 2026 年 4 月 8 日發布 ESA-2026-24,指出 Kibana Fleet 存在 CVE-2026-33461,可能洩露敏感設定資料,建議升級至 8.19.14、9.2.8 或 9.3.3。
Elastic 於 2026 年 4 月 8 日發布 ESA-2026-25,指出 Kibana Fleet 存在 CVE-2026-33460,可能導致跨 space 資訊洩露,建議升級至 8.19.14、9.2.8 或 9.3.3。
Elastic 於 2026 年 4 月 8 日發布 ESA-2026-26,指出 Kibana automatic import 功能存在 CVE-2026-33459,可導致服務阻斷,建議升級至 8.19.14、9.2.8 或 9.3.3。
Elastic 於 2026 年 4 月 8 日發布 ESA-2026-28,指出 Kibana One Workflow 存在 CVE-2026-33458 SSRF 漏洞,受影響版本應升級至 9.3.3。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-38,指出 Kibana Fleet 存在 CVE-2026-49095,可能導致權限提升,建議升級至 8.19.16、9.3.5 或 9.4.2。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-40,指出 Kibana 存在 CVE-2026-49093,可能讓具 connector management 權限的已驗證使用者繞過 connector allowlist,建議升級至 9.3.3。
