Known vulnerabilities in Kibana - page 4

Software: Kibana
Software CPE: cpe:2.3:a:elastic_stack:kibana:*:*:*:*:*:*:*:*
Total vulnerabilities: 152
Public exploits: 5
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Kibana Kibana is affected by 152 known vulnerabilities: 2 critical, 8 high, 40 medium, 102 low Critical High Medium Low

Vulnerabilities (152)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU132765 - Server-Side Request Forgery (SSRF)
CVE-2026-42398
CWE-918 Low
No
No
9.2.8, 9.3.2 29.05.2026 SB2026040923
#VU125551 - Server-Side Request Forgery (SSRF)
CVE-2026-33458
CWE-918 Medium
No
No
9.3.3 09.04.2026 SB2026040923
#VU124151 - Resource exhaustion
CVE-2026-26940
CWE-400 Medium
No
No
8.19.13, 9.2.7, 9.3.2 19.03.2026 SB2026031962
#VU124150 - Missing Authorization
CVE-2026-26939
CWE-862 Low
No
No
8.19.12, 9.2.6, 9.3.1 19.03.2026 SB2026031961
#VU123319 - Inefficient Regular Expression Complexity
CVE-2026-26936
CWE-1333 Low
No
No
8.19.11, 9.2.5 27.02.2026 SB2026022719
#VU123318 - Resource exhaustion
CVE-2026-26937
CWE-400 Medium
No
No
8.19.11, 9.2.5 27.02.2026 SB2026022719
#VU123317 - Improper input validation
CVE-2026-26934
CWE-20 Medium
No
No
8.19.12, 9.2.6, 9.3.1 27.02.2026 SB2026022720
#VU123316 - Improper input validation
CVE-2026-26935
CWE-20 Medium
No
No
8.19.12, 9.2.6, 9.3.1 27.02.2026 SB2026022720
#VU123315 - Server-Side Request Forgery (SSRF)
CVE-2026-26938
CWE-918 Medium
No
No
9.3.1 27.02.2026 SB2026022720
#VU121291 - Resource exhaustion
CVE-2026-0543
CWE-400 Medium
No
No
8.19.10, 9.1.10, 9.2.4 13.01.2026 SB20260113103
#VU121290 - Server-Side Request Forgery (SSRF)
CVE-2026-0532
CWE-918 High
No
No
8.19.10, 9.1.10, 9.2.4 13.01.2026 SB20260113103
#VU121288 - Resource exhaustion
CVE-2026-0531
CWE-400 Medium
No
No
8.19.10, 9.1.10, 9.2.4 13.01.2026 SB20260113103
#VU121286 - Resource exhaustion
CVE-2026-0530
CWE-400 Medium
No
No
8.19.10, 9.1.10, 9.2.4 13.01.2026 SB20260113103
#VU120214 - Resource exhaustion
CVE-2025-68389
CWE-400 Medium
No
No
8.19.9, 9.1.9, 9.2.3 19.12.2025 SB2025121929
#VU120213 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-68387
CWE-79 Low
No
No
8.19.9, 9.1.9, 9.2.3 19.12.2025 SB2025121929
#VU120212 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-68385
CWE-79 Low
No
No
8.19.9, 9.1.9, 9.2.3 19.12.2025 SB2025121929
#VU120211 - Improper Authorization
CVE-2025-68386
CWE-285 Low
No
No
8.19.8, 9.1.8, 9.2.2 19.12.2025 SB2025121525
#VU119963 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-37732
CWE-79 Low
No
No
8.19.8, 9.1.8, 9.2.2 15.12.2025 SB2025121525
#VU118377 - Server-Side Request Forgery (SSRF)
CVE-2025-37734
CWE-918 Medium
No
No
8.19.7, 9.1.7, 9.2.1 12.11.2025 SB2025111256
#VU118376 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-59840
CWE-79 Low
No
No
8.19.7, 9.1.7, 9.2.1 12.11.2025 SB2025111256
SB2025111379
SB2026061725


Showing elements 61 - 80 out of 152