Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72657

6,5

Обход авторизации с помощью ключа, управляемого пользователем (CWE-639) в Fleet Server, может привести к раскрытию информации посредством манипулирования переменными, управляемыми пользователем (CAPEC-77). Решение об авторизации загрузки артефактов основывалось на значении, …

Authorization
Подробнее

CVE-2026-72656

6,5

Выделение памяти с чрезмерным значением размера (CWE-789) при обработке запросов ES|QL Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Аутентифицированный пользователь, способный отправлять запросы ES|QL, может отправить …

Elasticsearch
Подробнее

CVE-2026-72655

4,3

Неправильно контролируемое изменение динамически определяемых атрибутов объекта (CWE-915) в функции управления делами Elastic Security в Kibana может привести к несанкционированному изменению данных дела аутентифицированным пользователем, которому не были предоставлены права …

Kibana
Подробнее

CVE-2026-72653

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь, уполномоченный управлять окнами обслуживания, может отправить специально созданную неверную …

Kibana
Подробнее

CVE-2026-72651

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь с правами только на чтение для функции оповещения может …

Kibana
Подробнее

CVE-2026-72650

4,3

Обход авторизации с помощью ключа, управляемого пользователем (CWE-639) в Kibana может привести к раскрытию информации через доступ к функциональности, не ограниченной должным образом ACL (CAPEC-1). Аутентифицированный пользователь, которому разрешено читать …

Kibana
Подробнее

CVE-2026-72648

6,5

Хранение конфиденциальной информации в открытом виде в переменной среды (CWE-526) в Elastic Cloud on Kubernetes (ECK) может привести к раскрытию информации с помощью функции получения встроенных конфиденциальных данных (CAPEC-37). Когда …

Kubernetes
Подробнее

CVE-2026-72647

6,5

Неконтролируемая рекурсия (CWE-674) в Elasticsearch может привести к отказу в обслуживании через сериализованные данные с вложенными полезными нагрузками (CAPEC-230). Аутентифицированный пользователь, обладающий правами только на чтение для одного индекса, может …

Elasticsearch
Подробнее

CVE-2026-72645

6,5

Выделение памяти с чрезмерным значением размера (CWE-789) в Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Аутентифицированный пользователь, имеющий привилегии только на чтение для одного индекса, может …

Elasticsearch
Подробнее

CVE-2026-72643

7,1

Kibana Agent Builder определяет, владеет ли вызывающий абонент частным агентом, сравнивая стабильный идентификатор пользователя, когда он записан, и возвращаясь к сравнению имени пользователя, когда это не так. Имя пользователя не …

Elasticsearch
Подробнее
610/7951