漏洞概述 漏洞名称: Incorrect Authorization in Kibana Agent Builder Leading to Disclosure and Tampering of Private Agents CVE ID: CVE-2026-72643 CVSS评分: 7.1 (High) 问题类型: CWE-863 - Incorrect Authorization 影响范围 受影响版本: - 所有从4.0到包括9.4.4的版本 - 版本9.5.0 受影响配置: - 使用多个认证领域且用户对其选择的用户名有控制的配置 修复方案 解决方案: - 在Kibana版本9.4.5和9.5.1中已解决该问题 无法升级的用户: - 没有针对此漏洞的变通方法 其他信息 Elastic Cloud Serverless: - 由于持续部署和修补模型,该漏洞在Elastic Cloud Serverless产品发布前已被修复 相关主题 Kibana 9.4.5 Security Update (ESA-2026-82) Kibana 9.4.4 Security Update (ESA-2026-83) Kibana 9.4.5, 9.5.1 Security Update (ESA-2026-128) Kibana 8.19.14, 9.2.8, 9.3.3 Security Update (ESA-2026-24) Kibana 8.19.20, 9.4.5, 9.5.1 Security Update (ESA-2026-129) 代码块 页面中未包含POC代码或利用代码。