Incorrect authorization in Kibana - CVE-2026-82298
Published: September 3, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to incorrect authorization in Kibana when Fleet and agent communication message signing is enabled. A remote user can exploit incorrectly configured access control security levels to cause a denial of service.
Only configurations with Fleet and agent communication message signing enabled are vulnerable.