Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72656

6,5

Выделение памяти с чрезмерным значением размера (CWE-789) при обработке запросов ES|QL Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Аутентифицированный пользователь, способный отправлять запросы ES|QL, может отправить …

Elasticsearch
Подробнее

CVE-2026-72655

4,3

Неправильно контролируемое изменение динамически определяемых атрибутов объекта (CWE-915) в функции управления делами Elastic Security в Kibana может привести к несанкционированному изменению данных дела аутентифицированным пользователем, которому не были предоставлены права …

Kibana
Подробнее

CVE-2026-72653

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь, уполномоченный управлять окнами обслуживания, может отправить специально созданную неверную …

Kibana
Подробнее

CVE-2026-72651

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь с правами только на чтение для функции оповещения может …

Kibana
Подробнее

CVE-2026-72650

4,3

Обход авторизации с помощью ключа, управляемого пользователем (CWE-639) в Kibana может привести к раскрытию информации через доступ к функциональности, не ограниченной должным образом ACL (CAPEC-1). Аутентифицированный пользователь, которому разрешено читать …

Kibana
Подробнее

CVE-2026-72648

6,5

Хранение конфиденциальной информации в открытом виде в переменной среды (CWE-526) в Elastic Cloud on Kubernetes (ECK) может привести к раскрытию информации с помощью функции получения встроенных конфиденциальных данных (CAPEC-37). Когда …

Kubernetes
Подробнее

CVE-2026-72647

6,5

Неконтролируемая рекурсия (CWE-674) в Elasticsearch может привести к отказу в обслуживании через сериализованные данные с вложенными полезными нагрузками (CAPEC-230). Аутентифицированный пользователь, обладающий правами только на чтение для одного индекса, может …

Elasticsearch
Подробнее

CVE-2026-72645

6,5

Выделение памяти с чрезмерным значением размера (CWE-789) в Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Аутентифицированный пользователь, имеющий привилегии только на чтение для одного индекса, может …

Elasticsearch
Подробнее

CVE-2026-72643

7,1

Kibana Agent Builder определяет, владеет ли вызывающий абонент частным агентом, сравнивая стабильный идентификатор пользователя, когда он записан, и возвращаясь к сравнению имени пользователя, когда это не так. Имя пользователя не …

Elasticsearch
Подробнее

CVE-2026-72642

8,8

Собственный процесс вывода, который Elasticsearch использует для оценки загруженных моделей машинного обучения, принимает операцию модели, которая вычисляет адрес памяти по смещению, указанному внутри модели, без проверки того, что смещение остается …

Elasticsearch
Подробнее
608/7948