CVE-2026-63141

Summary

Missing Authorization (CWE-862) in Kibana allows an authenticated user to access and modify Cloud Connect configuration and service settings without the required feature privileges, via direct requests to insufficiently protected product endpoints.

Affected Software

VendorProductVersion RangeStatus
ElasticKibana9.4.0 <= 9.4.3affected
ElasticKibana9.3.0 <= 9.3.7affected

Weaknesses

  • CWE-862: CWE-862 Missing Authorization

References