CVE-2026-78593 UNKNOWN

CVE-2026-78593

Published: 2026-09-03

Description

An insufficiently validated configuration field in Kibana's Cribl integration allows an authenticated user holding Kibana Fleet management privileges to inject attacker-controlled expressions into a server-side script template, resulting in an Elasticsearch ingest pipeline being written beyond the caller's authorized Elasticsearch permissions.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…