Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72649

8,8

Десериализация ненадежных данных (CWE-502) в компоненте машинного обучения Elasticsearch может привести к удаленному выполнению кода посредством внедрения объектов (CAPEC-586). Специально созданный артефакт обученной модели может привести к тому, что логика, …

Elastic
Подробнее

CVE-2026-72644

6,5

Неперехваченное исключение (CWE-248) в Kibana может привести к отказу в обслуживании посредством манипулирования входными данными (CAPEC-153). Аутентифицированный пользователь, обладающий только доступом к функциям с низким уровнем привилегий, необходимым для использования …

Kibana
Подробнее

CVE-2026-72641

5,4

Неправильная авторизация (CWE-863) в Kibana может привести к несанкционированному изменению данных посредством доступа к функциональности, не ограниченной должным образом ACL (CAPEC-1). Аутентифицированный пользователь, имеющий доступ только для чтения Security Solution …

Kibana
Подробнее

CVE-2026-72633

4,3

Неправильная авторизация (CWE-863) в Kibana Entity Analytics может привести к потере мониторинга безопасности из-за доступа к функциональности, не ограниченной должным образом ACL (CAPEC-1). Аутентифицированный пользователь, имеющий доступ только к функциям …

Elastic
Подробнее

CVE-2026-72628

6,5

Неправильная обработка сильно сжатых данных (CWE-409) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь, обладающий привилегиями управления потоками, может предоставлять специально созданный контент, который …

Kibana
Подробнее

CVE-2026-63138

6,5

Неправильная нейтрализация специальных элементов в логике запроса данных (CWE-943) в Kibana может привести к раскрытию информации посредством NoSQL-инъекции (CAPEC-676). Аутентифицированный пользователь, имеющий доступ к затронутым функциям запроса, может отправить специально …

Kibana
Подробнее

CVE-2026-63137

8,3

Неправильная авторизация (CWE-863) в Kibana может привести к повышению привилегий за счет использования неправильно настроенных уровней безопасности контроля доступа (CAPEC-180). Пользователь, обладающий разрешениями на редактирование рабочего процесса, может привести к …

Kibana
Подробнее

CVE-2026-56143

4,9

Выделение ресурсов без ограничений или регулирования (CWE-770) в Elasticsearch может привести к отказу в обслуживании из-за чрезмерного выделения (CAPEC-130). Пользователь с повышенными привилегиями может отправить специально созданный запрос, который вызывает …

Elastic
Подробнее

CVE-2026-45221

8,5

Konga до 2.1.0 содержит уязвимость повышения привилегий, которая позволяет локальным злоумышленникам с низкими привилегиями выполнять произвольный код, помещая контролируемые злоумышленником файлы конфигурации или библиотеки OpenSSL в жестко запрограммированный путь к …

OpenSSL
Подробнее

CVE-2026-33465

6,5

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь с разрешениями низкого уровня может отправить специально созданный запрос, …

Kibana
Подробнее
974/9144