Loading market data...
← Back to CVE feed

CVE-2026-78593

MEDIUM CVSS 4.3 View on NVD ↗

Description

An insufficiently validated configuration field in Kibana's Cribl integration allows an authenticated user holding Kibana Fleet management privileges to inject attacker-controlled expressions into a server-side script template, resulting in an Elasticsearch ingest pipeline being written beyond the caller's authorized Elasticsearch permissions.

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Published: Sep 03, 2026 19:17 UTC Modified: Sep 03, 2026 19:17 UTC