Exposição de Kibana
JavaScript graphics, Search engines78
score de exposição
6
sites usam
1
em exploração
8
críticos
Análise Vexday
Com 107 CVEs catalogadas, o Kibana apresenta taxa de exploração ativa 2,1 vezes acima da média geral do catálogo CISA KEV, o que indica uma superfície de ataque com histórico real de abuso, não apenas risco teórico. A CVE mais perigosa em exploração ativa é a CVE-2019-7609, com score EPSS de 0,95, sinalizando altíssima probabilidade de tentativas de exploração em ambientes expostos. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), relevante em ferramentas de visualização onde interfaces web são parte central da funcionalidade. O surgimento de 15 novas CVEs nos últimos 90 dias, combinado com 8 de severidade crítica, reforça a necessidade de manter o Kibana atualizado e com acesso devidamente restrito.
CVEs
186 resultadosCVE-2026-78606MEDIUMIncorrect Authorization in Kibana Leading to Unauthorized Disclosure, Modification, and Deletion of DataEPSS 0.1%CVE-2026-78598MEDIUMIncorrect Authorization in Kibana Leading to Unauthorized Cross-Space Exposure of Machine Learning Job DataEPSS 0.1%CVE-2026-42401MEDIUMImproper Neutralization of Input During Web Page Generation in Kibana Leading to Stored HTML InjectionEPSS 0.1%CVE-2026-72658HIGHCross-Site Request Forgery in Kibana Leading to Privilege EscalationEPSS 0.1%CVE-2025-37735HIGHImproper preservation of permissions in Elastic Defend on Windows hosts can lead to arbitrary files on the system being deleted by the DefenEPSS 0.1%CVE-2026-78581MEDIUMAuthorization Bypass Through User-Controlled Key in Kibana Leading to Unauthorized Data Modification in KibanaEPSS 0.1%