Missing Authorization Vulnerability in Kibana by Elastic
CVE-2026-63262
4.3MEDIUM
What is CVE-2026-63262?
A vulnerability in Kibana allows for unauthorized access through a missing authorization check, which can result in cross-space information disclosure. User-supplied input can circumvent the established space-level access controls, potentially exposing sensitive data to unauthorized users.
Affected Version(s)
Kibana 9.4.0 <= 9.4.3