Missing Authorization (CWE-862) in Kibana can lead to unauthorized cross-space information disclosure via user-supplied input that circumvents space-level access control.
References
| Link | Resource |
|---|---|
| https://discuss.elastic.co/t/kibana-9-4-4-security-update-esa-2026-73/388576 | Vendor Advisory |
Configurations
History
No history.
Information
Published : 2026-07-22 00:17
Updated : 2026-08-03 16:37
NVD link : CVE-2026-63262
Mitre link : CVE-2026-63262
CVE.ORG link : CVE-2026-63262
JSON object : View
Products Affected
elastic
- kibana
CWE
CWE-862
Missing Authorization
