Ad

CVE-2026-33465

MEDIUM CVSS 3.1: 6,5 EPSS 0.30%
Обновлено 2 сентября 2026
Kibana
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии 8.0.0 — 9.3.0
Устранено в версии 8.19.17
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Kibana
Публичный эксплойт Нет

Распределение ресурсов без ограничений или регулирования (CWE-770) в Kibana может привести к отказу в обслуживании из-за чрезмерного распределения (CAPEC-130). Аутентифицированный пользователь с разрешениями низкого уровня может отправить специально созданный запрос, который приведет к чрезмерному потреблению ресурсов, что может сделать Kibana недоступным.

Показать оригинальное описание (EN)

Allocation of Resources Without Limits or Throttling (CWE-770) in Kibana can lead to a denial of service via Excessive Allocation (CAPEC-130). An authenticated user with low-level permissions could submit a specially crafted request that causes excessive resource consumption, which may render Kibana unavailable.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Elastic Kibana
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
8.0.0 8.19.17
Elastic Kibana
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
9.0.0 9.3.0