Kibana CVE-2026-56151 漏洞通報與升級建議:影響範圍與修補措施總整理
Elastic 發布 Kibana 安全更新,修補 CVE-2026-56151 輸入驗證漏洞,惡意 Fleet 策略輸入可能導致服務中斷。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-56151 輸入驗證漏洞,惡意 Fleet 策略輸入可能導致服務中斷。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49091 日誌注入漏洞(CVSS High)。本文說明影響版本、修補措施及自我管理工作站的使用建議。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49089 授權繞過漏洞。受影響的 8.x 版本中,攻擊者可透過 AI Assistant 的對話標識符進行未經授權的資料修改。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49088 日誌敏感資訊洩露漏洞。本文說明影響版本、修補措施及 APM instrumentation 相關建議。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49087 資源分配濫用漏洞,可能導致拒絕服務。本文說明影響版本與修補措施。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-35,指出 Kibana 的 CVE-2026-42400 可能因過度資源消耗導致服務中斷,建議升級至 8.19.16、9.3.5 或 9.4.2。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-34,指出 Kibana 的 CVE-2026-42401 可能造成 stored HTML injection,建議升級至 8.19.16 或 9.3.5。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-33,指出 Kibana 的 CVE-2026-33463 可能造成未授權資訊揭露,建議升級至 8.19.16 或 9.3.5。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-32,指出 Kibana 的 CVE-2026-33464 可能因資源耗盡導致服務中斷,建議升級至 8.19.16、9.3.5 或 9.4.1。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-30,指出 Kibana 的 CVE-2026-33462 可能造成未授權刪除使用者帳號或其他資源,建議升級至 8.19.16 或 9.3.5。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-39,指出 Kibana 存在 CVE-2026-49094,可能因資源耗盡導致服務中斷,建議升級至 8.19.16。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-37,指出 Kibana 存在 CVE-2026-42398,可能讓具 connector management 權限的使用者繞過連線 allowlist,建議升級至 9.2.8 或 9.3.2。
