Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72659

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Специально созданная, искаженная полезная нагрузка, отправленная в функцию визуализации Kibana аутентифицированным …

Kibana
Подробнее

CVE-2026-72658

7,3

Подделка межсайтового запроса (CWE-352) в Кибане может привести к повышению привилегий посредством подделки межсайтового запроса (CAPEC-62). Пользователь, которому разрешено создавать визуализации, может сохранить специально созданную визуализацию Vega, которая, когда она …

Kibana
Подробнее

CVE-2026-72657

6,5

Обход авторизации с помощью ключа, управляемого пользователем (CWE-639) в Fleet Server, может привести к раскрытию информации посредством манипулирования переменными, управляемыми пользователем (CAPEC-77). Решение об авторизации загрузки артефактов основывалось на значении, …

Authorization
Подробнее

CVE-2026-72656

6,5

Выделение памяти с чрезмерным значением размера (CWE-789) при обработке запросов ES|QL Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Аутентифицированный пользователь, способный отправлять запросы ES|QL, может отправить …

Elasticsearch
Подробнее

CVE-2026-72655

4,3

Неправильно контролируемое изменение динамически определяемых атрибутов объекта (CWE-915) в функции управления делами Elastic Security в Kibana может привести к несанкционированному изменению данных дела аутентифицированным пользователем, которому не были предоставлены права …

Kibana
Подробнее

CVE-2026-72653

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь, уполномоченный управлять окнами обслуживания, может отправить специально созданную неверную …

Kibana
Подробнее

CVE-2026-72651

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь с правами только на чтение для функции оповещения может …

Kibana
Подробнее

CVE-2026-72650

4,3

Обход авторизации с помощью ключа, управляемого пользователем (CWE-639) в Kibana может привести к раскрытию информации через доступ к функциональности, не ограниченной должным образом ACL (CAPEC-1). Аутентифицированный пользователь, которому разрешено читать …

Kibana
Подробнее

CVE-2026-72648

6,5

Хранение конфиденциальной информации в открытом виде в переменной среды (CWE-526) в Elastic Cloud on Kubernetes (ECK) может привести к раскрытию информации с помощью функции получения встроенных конфиденциальных данных (CAPEC-37). Когда …

Kubernetes
Подробнее

CVE-2026-72647

6,5

Неконтролируемая рекурсия (CWE-674) в Elasticsearch может привести к отказу в обслуживании через сериализованные данные с вложенными полезными нагрузками (CAPEC-230). Аутентифицированный пользователь, обладающий правами только на чтение для одного индекса, может …

Elasticsearch
Подробнее
607/7947