Multiple vulnerabilities in Kibana (CVSS Base Score 7.7) allow a remote authenticated attacker to disclose information or cause a denial-of-service condition. Affected versions include Open Source Kibana before 8.19.14, before 9.2.8, and before 9.3.3. A mitigation is available, though the specific patch versions are not detailed in the advisory.
[WID-SEC-2026-1029] Kibana: Mehrere Schwachstellen CVSS Base Score 7.7 (hoch) CVSS Temporal Score 6.7 (mittel) Remoteangriff ja Datum 08.04.2026 Stand 09.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Kibana ist ein Open Source Datenvisualisierungs-Plugin für Elasticsearch. Produkte 08.04.2026 Open Source Kibana <8.19.14 Open Source Kibana <9.2.8 Open Source Kibana <9.3.3 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben