Kibana CVE-2026-72630 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet 整合政策更新的授權檢查錯置,Elastic Defend 政策管理者可能提升權限。 Read More »
Kibana CVE-2026-72629 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 的跨 Space 授權檢查不足,可能揭露模型推論結果並停止或修改他人部署。 Read More »
Kibana CVE-2026-56147 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 檔案存取授權存在繞過問題,具有限檔案管理權限的低權限使用者可能存取、修改或刪除未獲授權功能區域的案件附件。 Read More »
Kibana CVE-2026-56146 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Entity Analytics Watchlists 的存取控制不當,低權限使用者可能修改應受更高權限保護的清單設定,特定部署也可能造成資訊揭露。 Read More »
Kibana CVE-2026-72677 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet 未阻擋 Fleet Server 設定識別碼的相對路徑穿越,可能刪除未授權資源。 Read More »
Kibana CVE-2026-63145 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 管理端點的授權檢查不足,具備低權限 Machine Learning 存取權的使用者可能修改未獲授權的稽核與通知紀錄。 Read More »
Kibana CVE-2026-63143 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Workflows Management 的授權檢查不足,具有限功能權限的使用者可能在自身 Space 取得未獲授權的工作流程執行輸出。 Read More »
Kibana CVE-2026-63142 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Reporting 的禁止輸入清單不完整,具備該功能存取權的已驗證使用者可能繞過管理員設定的對外請求限制。 Read More »
Kibana CVE-2026-72669 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Kibana Observability Onboarding 流程狀態缺乏擁有者繫結,低權限使用者可能讀取或竄改他人流程資料。 Read More »
Kibana CVE-2026-72672 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Elastic Security 欄位建議功能的權限檢查不足,可能讓低權限使用者讀取 Elastic Defend 事件中的敏感資料。 Read More »
Kibana CVE-2026-49092 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Kibana Entity Analytics 的授權邏輯存在混淆代理問題,特定低權限使用者可能讓未獲授權來源的資料以其他使用者權限處理。 Read More »
Kibana CVE-2026-42397 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 27 日 Kibana Entity Analytics 端點存在資源消耗限制不足問題,已驗證使用者可能送出過大輸入,導致 Kibana 無法提供服務。 Read More »