Elasticsearch CVE-2026-63144 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 查詢評估存在不受控制的遞迴問題,低權限已驗證使用者可能造成節點終止並降低服務可用性。 Read More »
Kibana CVE-2026-63143 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Workflows Management 的授權檢查不足,具有限功能權限的使用者可能在自身 Space 取得未獲授權的工作流程執行輸出。 Read More »
Kibana CVE-2026-63142 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Reporting 的禁止輸入清單不完整,具備該功能存取權的已驗證使用者可能繞過管理員設定的對外請求限制。 Read More »
Elasticsearch CVE-2026-63136 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elasticsearch 搜尋請求存在資源消耗失控問題,具備搜尋權限的使用者可能耗盡資料節點的堆積記憶體,造成節點無法使用與叢集效能下降。 Read More »
Kibana CVE-2026-72669 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Kibana Observability Onboarding 流程狀態缺乏擁有者繫結,低權限使用者可能讀取或竄改他人流程資料。 Read More »
Kibana CVE-2026-72672 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elastic Security 欄位建議功能的權限檢查不足,可能讓低權限使用者讀取 Elastic Defend 事件中的敏感資料。 Read More »
Elasticsearch CVE-2026-56144 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elasticsearch ingest simulation 的授權控制不足,可能讓權限受限的已驗證使用者取得未獲授權索引的管線輸出或映射中繼資料。 Read More »
Kibana CVE-2026-49092 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Kibana Entity Analytics 的授權邏輯存在混淆代理問題,特定低權限使用者可能讓未獲授權來源的資料以其他使用者權限處理。 Read More »
Elasticsearch CVE-2026-63140 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elasticsearch 查詢解析存在可觸發的內部斷言問題,低權限已驗證使用者可能使節點終止,造成單節點服務停止或叢集容量下降。 Read More »
Kibana CVE-2026-42397 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Kibana Entity Analytics 端點存在資源消耗限制不足問題,已驗證使用者可能送出過大輸入,導致 Kibana 無法提供服務。 Read More »
Kibana CVE-2026-63139 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 26 日 Kibana Canvas 功能存在資源消耗失控問題,低權限已驗證使用者可能使 Kibana 程序終止,造成所有使用者無法使用受影響的服務。 Read More »
Kibana CVE-2026-63142 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 於 2026 年 7 月 21 日發布 Kibana 安全公告,指出報表功能的對外請求限制存在輸入清單不完整問題,建議受影響版本升級至修補版本。 Read More »