CVE-2026-26934

MEDIUM CVSS 3.1: 6,5 EPSS 0.06%
Обновлено 27 февраля 2026
Kibana
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-1284
Поставщик Kibana
Публичный эксплойт Нет

Неправильная проверка указанного количества входных данных (CWE-1284) в Kibana может позволить аутентифицированному злоумышленнику с привилегиями только просмотра вызвать отказ в обслуживании посредством манипулирования входными данными (CAPEC-153). Злоумышленник может отправить специально созданную, искаженную полезную нагрузку, вызывающую чрезмерное потребление ресурсов и приводящую к тому, что Kibana перестанет отвечать на запросы или выйдет из строя.

Показать оригинальное описание (EN)

Improper Validation of Specified Quantity in Input (CWE-1284) in Kibana can allow an authenticated attacker with view-only privileges to cause a Denial of Service via Input Data Manipulation (CAPEC-153). An attacker can send a specially crafted, malformed payload causing excessive resource consumption and resulting in Kibana becoming unresponsive or crashing.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)