Server-Side Script Injection Vulnerability in Kibana by Elastic
CVE-2026-78593
4.3MEDIUM
What is CVE-2026-78593?
A vulnerability exists within Kibana's Cribl integration where insufficient validation of a configuration field permits authenticated users with Fleet management privileges to inject malicious expressions into a server-side script. This can lead to unauthorized modifications in an Elasticsearch ingest pipeline, allowing attackers to operate beyond their granted permissions.
Affected Version(s)
Kibana 8.0.0 <= 8.19.20
Kibana 9.0.0 <= 9.4.5
Kibana 9.5.0 <= 9.5.2