Retour à la veille

CVE-2026-63141

Publié : 21 juillet 2026
Modifié : 21 juillet 2026
Lien officiel NVD
Score CVSS
6.3
MEDIUM

Description détaillée

Missing Authorization (CWE-862) in Kibana allows an authenticated user to access and modify Cloud Connect configuration and service settings without the required feature privileges, via direct requests to insufficiently protected product endpoints.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Références et Patchs