Exposición de Kibana

JavaScript graphics, Search engines
78
score de exposición
6
sitios usan
1
en explotación
8
críticos
Análisis Vexday

Com 107 CVEs catalogadas, o Kibana apresenta taxa de exploração ativa 2,1 vezes acima da média geral do catálogo CISA KEV, o que indica uma superfície de ataque com histórico real de abuso, não apenas risco teórico. A CVE mais perigosa em exploração ativa é a CVE-2019-7609, com score EPSS de 0,95, sinalizando altíssima probabilidade de tentativas de exploração em ambientes expostos. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), relevante em ferramentas de visualização onde interfaces web são parte central da funcionalidade. O surgimento de 15 novas CVEs nos últimos 90 dias, combinado com 8 de severidade crítica, reforça a necessidade de manter o Kibana atualizado e com acesso devidamente restrito.

CVEs

186 resultados
CVE-2026-49092MEDIUMUnintended Proxy or Intermediary ('Confused Deputy') in Kibana Leading to Unauthorized Information ExposureEPSS 0.3%CVE-2026-78595MEDIUMMissing Authorization in Kibana Fleet Plugin Leading to Cross-Space Agent Data DisclosureEPSS 0.3%CVE-2026-72680MEDIUMAuthorization Bypass Through User-Controlled Key in Kibana Agent Builder Leading to Unauthorized Data ModificationEPSS 0.3%CVE-2025-25017HIGHKibana Stored Cross-Site Scripting (XSS)EPSS 0.3%CVE-2026-78596MEDIUMMissing Authorization in Kibana Leading to Unauthorized Cross-Space Write OperationsEPSS 0.3%CVE-2026-72671MEDIUMMissing Authorization in Kibana Leading to Unauthorized Modification of Machine Learning Trained Model Space AssignmentsEPSS 0.3%CVE-2026-72633MEDIUMIncorrect Authorization in Kibana Leading to Unauthorized Disabling of Privilege MonitoringEPSS 0.3%CVE-2026-63145MEDIUMIncorrect Authorization in Kibana Leading to Machine Learning Audit Log Integrity CompromiseEPSS 0.3%CVE-2024-43710MEDIUMKibana server-side request forgeryEPSS 0.3%CVE-2025-68385HIGHKibana Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')EPSS 0.3%CVE-2025-25009HIGHKibana Cross-Site Scripting (XSS)EPSS 0.2%CVE-2026-56146MEDIUMImproper Access Control in Kibana Leading to Unauthorized Data Modification and Information DisclosureEPSS 0.2%CVE-2026-78598MEDIUMIncorrect Authorization in Kibana Leading to Unauthorized Cross-Space Exposure of Machine Learning Job DataEPSS 0.2%CVE-2026-42401MEDIUMImproper Neutralization of Input During Web Page Generation in Kibana Leading to Stored HTML InjectionEPSS 0.2%CVE-2025-37728MEDIUMKibana Insufficiently Protected Credentials in the CrowdStrike ConnectorEPSS 0.2%CVE-2026-78606MEDIUMIncorrect Authorization in Kibana Leading to Unauthorized Disclosure, Modification, and Deletion of DataEPSS 0.2%CVE-2026-63141MEDIUMMissing Authorization in Kibana Leading to Unauthorized Access to Cloud Connect Management FunctionsEPSS 0.2%CVE-2025-25018HIGHKibana Stored Cross-Site Scripting (XSS)EPSS 0.2%CVE-2025-68422MEDIUMKibana Improper AuthorizationEPSS 0.2%CVE-2025-68387MEDIUMKibana Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')EPSS 0.2%