Incorrect authorization in Kibana - CVE-2026-82302
Published: September 3, 2026
Vulnerability details
The vulnerability allows a remote user to modify configuration without authorization.
The vulnerability exists due to incorrect authorization in Kibana when managing Fleet and agent policy settings. A remote user can exploit incorrectly configured access control security levels to modify configuration without authorization.
Only configurations with Fleet and agent policy management enabled are vulnerable.