[WID-SEC-2026-2464] Kibana: Mehrere Schwachstellen CVSS Base Score 7.1 (hoch) CVSS Temporal Score 6.2 (mittel) Remoteangriff ja Datum 21.07.2026 Stand 22.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Kibana ist ein Open Source Datenvisualisierungs-Plugin für Elasticsearch. Produkte 21.07.2026 Open Source Kibana <8.19.19 Open Source Kibana <9.3.8 Open Source Kibana <9.4.4 Open Source Kibana <8.19.18 Open Source Kibana <9.3.7 Open Source Kibana <9.4.3 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder Daten offenzulegen und zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Kibana (CVSS Base Score 7.1) allow an authenticated remote attacker to bypass security controls, cause a denial of service, or disclose and manipulate data. Affected versions include Kibana open source versions prior to 8.19.19, 9.3.8, and 9.4.4. A mitigation is available, though specific patch versions or workaround details are not provided in the advisory.