[WID-SEC-2026-2179] Kibana: Mehrere Schwachstellen CVSS Base Score 8.0 (hoch) CVSS Temporal Score 7.0 (hoch) Remoteangriff ja Datum 01.07.2026 Stand 02.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Kibana ist ein Open Source Datenvisualisierungs-Plugin für Elasticsearch. Produkte 01.07.2026 Open Source Kibana <7.17.15 Open Source Kibana <8.11.1 Open Source Kibana <8.16.3 Open Source Kibana <8.17.2 Open Source Kibana <8.18.9 Open Source Kibana <8.19.6 Open Source Kibana <9.0.8 Open Source Kibana <9.1.6 Open Source Kibana <9.3.4 Open Source Kibana <9.3.6 Open Source Kibana <9.4.3 Open Source Kibana <8.19.15 Open Source Kibana <8.19.17 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple high-severity vulnerabilities (CVSS Base Score 8.0) in Kibana allow a remote, authenticated attacker to execute arbitrary code, cause denial of service, bypass security measures, and disclose sensitive information. Affected versions include Kibana Open Source versions prior to 7.17.15, 8.11.1, 8.16.3, 8.17.2, 8.18.9, 8.19.6, 9.0.8, 9.1.6, 9.3.4, 9.3.6, 9.4.3, 8.19.15, and 8.19.17. A mitigation is available, but specific patched versions are not listed in the provided text.