Cross-site request forgery in Kibana - CVE-2026-72658
Published: August 13, 2026
Vulnerability details
The vulnerability allows a remote user to escalate privileges.
The vulnerability exists due to cross-site request forgery in the Vega visualization feature when rendering a specially crafted visualization. A remote user can save a specially crafted Vega visualization to escalate privileges.
User interaction is required when another user opens the crafted visualization.