Kibana CVE-2026-72670 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet Proxy 設定的授權檢查不足,低權限使用者可能取得代理認證與私鑰資料。 Read More »
Kibana CVE-2026-72663 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana TSVB 視覺化的運算複雜度可被特製巢狀運算式放大,造成服務停止回應。 Read More »
Kibana CVE-2026-72661 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Elastic Defend 回應資料的授權檢查不足,低權限使用者可能讀取受管主機回應內容。 Read More »
Kibana CVE-2026-72660 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Security Solution 的輸入驗證不足可能觸發未捕捉例外,導致 Kibana 程序終止。 Read More »
Kibana CVE-2026-72655 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Case Management API 的物件屬性授權不足,低權限使用者可能修改僅可檢視的案件資料。 Read More »
Kibana CVE-2026-72653 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 維護時段功能的輸入處理可被用來耗盡資源,導致服務無法回應且需人工介入。 Read More »
Kibana CVE-2026-72651 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Alerting 對畸形輸入的資源限制不足,單一請求可能造成程序耗盡資源。 Read More »
Kibana CVE-2026-72650 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 警示規則執行遙測未正確限制 Space,可能揭露其他 Space 的規則執行資訊。 Read More »
Kibana CVE-2026-72643 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Agent Builder 以非唯一使用者名稱判斷擁有權,跨認證領域可能揭露或刪改他人私有 Agent。 Read More »
Kibana CVE-2026-72659 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Timelion 視覺化處理畸形輸入時可能無限制消耗記憶體,造成服務阻斷。 Read More »
Kibana CVE-2026-72632 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet Agent 列表篩選可形成 API 金鑰側信道,可能逐字重建受保護的金鑰值。 Read More »
Kibana CVE-2026-72631 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet 額外資料流的權限管理不當,Elastic Agent API 金鑰可能取得未預期的寫入權限。 Read More »