Contornar a autorização através da chave controlada pelo usuário (CWE- 639 ) em Kibana pode levar à divulgação de informações via Acesso Funcionalidade Não Devidamente Constrain by ACLs (CAPEC- 1 ). Um usuário autentificado que está autorizado a ler regras de alerta em um único espaço Kibana pode recuperar a telemetria de execução de regras de alerta que pertence a espaços que o usuário não está autorizado a acessar. A telemetria divulgada inclui identificadores de regras, nomes de regras, identificadores de espaço, resultados de execução, marcadores de tempo e contadores de execução. Registro de aconselhamento: GHSA-hcx 4 - m 35 m-r 7 xm. Identificadores relacionados: CVE- 2026 - 72650.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 13 T 21: 36: 08.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 21: 36: 08.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.