CSIRT Toscana

Rilevata vulnerabilità in prodotti Elastic (AL02/260722/CSIRT-ITA)

Data:
22 Luglio 2026

Impatto Sistemico

Medio (62.94)

Sintesi

Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono una nuova vulnerabilità con gravità “alta” in Kibana. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato con bassi privilegi di accedere a informazioni sensibili e di manipolare dati sui sistemi interessati.

Tipologia

  • Information Disclosure
  • Data Manipulation

Prodotti e versioni affette

Kibana

  • 8.x, versioni precedenti alla 8.19.18
  • 9.0.x-9.3.x, versioni precedenti alla 9.3.7
  • 9.4.x, versioni precedenti alla 9.4.3

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nel bollettino di sicurezza presente nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-56147

Change log

Versione Note Data
1.0 Pubblicato il 22-07-2026 22/07/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

22 Luglio 2026, 15:49