Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-63262

Опубликовано: 22 июл. 2026
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Missing Authorization (CWE-862) in Kibana can lead to unauthorized cross-space information disclosure via user-supplied input that circumvents space-level access control.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.4 (исключая)

EPSS

Процентиль: 6%
0.00166
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
debian
15 дней назад

Missing Authorization (CWE-862) in Kibana can lead to unauthorized cro ...

CVSS3: 4.3
github
15 дней назад

Missing Authorization (CWE-862) in Kibana can lead to unauthorized cross-space information disclosure via user-supplied input that circumvents space-level access control.

EPSS

Процентиль: 6%
0.00166
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862