Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 14 août 2026 N° CERTFR-2026-AVI-1020 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Elastic Kibana Gestion du document Référence CERTFR-2026-AVI-1020 Titre Multiples vulnérabilités dans Elastic Kibana Date de la première version14 août 2026 Date de la dernière version14 août 2026 Source(s) Bulletin de sécurité Elastic 389511 du 13 août 2026Bulletin de sécurité Elastic 389512 du 13 août 2026Bulletin de sécurité Elastic 389513 du 13 août 2026Bulletin de sécurité Elastic 389514 du 13 août 2026Bulletin de sécurité Elastic 389515 du 13 août 2026Bulletin de sécurité Elastic 389516 du 13 août 2026Bulletin de sécurité Elastic 389517 du 13 août 2026Bulletin de sécurité Elastic 389518 du 13 août 2026Bulletin de sécurité Elastic 389519 du 13 août 2026Bulletin de sécurité Elastic 389520 du 13 août 2026Bulletin de sécurité Elastic 389521 du 13 août 2026Bulletin de sécurité Elastic 389522 du 13 août 2026Bulletin de sécurité Elastic 389523 du 13 août 2026Bulletin de sécurité Elastic 389524 du 13 août 2026Bulletin de sécurité Elastic 389525 du 13 août 2026Bulletin de sécurité Elastic 389526 du 13 août 2026Bulletin de sécurité Elastic 389527 du 13 août 2026Bulletin de sécurité Elastic 389528 du 13 août 2026Bulletin de sécurité Elastic 389529 du 13 août 2026Bulletin de sécurité Elastic 389530 du 13 août 2026Bulletin de sécurité Elastic 389531 du 13 août 2026Bulletin de sécurité Elastic 389532 du 13 août 2026Bulletin de sécurité Elastic 389533 du 13 août 2026Bulletin de sécurité Elastic 389534 du 13 août 2026Bulletin de sécurité Elastic 389535 du 13 août 2026Bulletin de sécurité Elastic 389536 du 13 août 2026Bulletin de sécurité Elastic 389537 du 13 août 2026Bulletin de sécurité Elastic 389538 du 13 août 2026Bulletin de sécurité Elastic 389539 du 13 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Injection de requêtes illégitimes par rebond (CSRF) Élévation de privilèges Systèmes affectés Kibana versions 8.x antérieures à 8.19.20 Kibana versions 9.5.x antérieures à 9.5.1 Kibana versions 9.x antérieures à 9.4.5 Résumé De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Elastic 389511 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-security-update-esa-2026-137/389511 Bulletin de sécurité Elastic 389512 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-17-9-3-6-9-4-3-security-update-esa-2026-94/389512 Bulletin de sécurité Elastic 389513 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-102/389513 Bulletin de sécurité Elastic 389514 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-108/389514 Bulletin de sécurité Elastic 389515 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-19-and-9-4-5-security-update-esa-2026-86/389515 Bulletin de sécurité Elastic 389516 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-98/389516 Bulletin de sécurité Elastic 389517 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-3-8-and-9-4-5-security-update-esa-2026-101/389517 Bulletin de sécurité Elastic 389518 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-4-security-update-esa-2026-90/389518 Bulletin de sécurité Elastic 389519 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-security-update-esa-2026-100/389519 Bulletin de sécurité Elastic 389520 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-104/389520 Bulletin de sécurité Elastic 389521 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-105/389521 Bulletin de sécurité Elastic 389522 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-security-update-esa-2026-106/389522 Bulletin de sécurité Elastic 389523 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-security-update-esa-2026-110/389523 Bulletin de sécurité Elastic 389524 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-87/389524 Bulletin de sécurité Elastic 389525 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-88/389525 Bulletin de sécurité Elastic 389526 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-92/389526 Bulletin de sécurité Elastic 389527 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-95/389527 Bulletin de sécurité Elastic 389528 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-96/389528 Bulletin de sécurité Elastic 389529 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-99/389529 Bulletin de sécurité Elastic 389530 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-9-5-1-security-update-esa-2026-126/389530 Bulletin de sécurité Elastic 389531 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-9-5-1-security-update-esa-2026-127/389531 Bulletin de sécurité Elastic 389532 du 13 août 2026 https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-9-5-1-security-update-esa-2026-129/389532 Bulletin de sécurité Elastic 389533 du 13 août 2026 https://discuss.elastic.co/t/kibana-9-3-8-9-4-4-security-update-esa-2026-91/389533 Bulletin de sécurité Elastic 389534 du 13 août 2026 https://discuss.elastic.co/t/kibana-9-4-4-security-update-esa-2026-83/389534 Bulletin de sécurité Elastic 389535 du 13 août 2026 https://discuss.elastic.co/t/kibana-9-4-5-security-update-esa-2026-82/389535 Bulletin de sécurité Elastic 389536 du 13 août 2026 https://discuss.elastic.co/t/kibana-9-4-5-security-update-esa-2026-89/389536 Bulletin de sécurité Elastic 389537 du 13 août 2026 https://discuss.elastic.co/t/kibana-9-4-5-security-update-esa-2026-97/389537 Bulletin de sécurité Elastic 389538 du 13 août 2026 https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-124/389538 Bulletin de sécurité Elastic 389539 du 13 août 2026 https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-128/389539 Référence CVE CVE-2015-8131 https://www.cve.org/CVERecord?id=CVE-2015-8131 Référence CVE CVE-2026-49089 https://www.cve.org/CVERecord?id=CVE-2026-49089 Référence CVE CVE-2026-72629 https://www.cve.org/CVERecord?id=CVE-2026-72629 Référence CVE CVE-2026-72630 https://www.cve.org/CVERecord?id=CVE-2026-72630 Référence CVE CVE-2026-72631 https://www.cve.org/CVERecord?id=CVE-2026-72631 Référence CVE CVE-2026-72632 https://www.cve.org/CVERecord?id=CVE-2026-72632 Référence CVE CVE-2026-72643 https://www.cve.org/CVERecord?id=CVE-2026-72643 Référence CVE CVE-2026-72650 https://www.cve.org/CVERecord?id=CVE-2026-72650 Référence CVE CVE-2026-72651 https://www.cve.org/CVERecord?id=CVE-2026-72651 Référence CVE CVE-2026-72653 https://www.cve.org/CVERecord?id=CVE-2026-72653 Référence CVE CVE-2026-72655 https://www.cve.org/CVERecord?id=CVE-2026-72655 Référence CVE CVE-2026-72658 https://www.cve.org/CVERecord?id=CVE-2026-72658 Référence CVE CVE-2026-72659 https://www.cve.org/CVERecord?id=CVE-2026-72659 Référence CVE CVE-2026-72660 https://www.cve.org/CVERecord?id=CVE-2026-72660 Référence CVE CVE-2026-72661 https://www.cve.org/CVERecord?id=CVE-2026-72661 Référence CVE CVE-2026-72663 https://www.cve.org/CVERecord?id=CVE-2026-72663 Référence CVE CVE-2026-72664 https://www.cve.org/CVERecord?id=CVE-2026-72664 Référence CVE CVE-2026-72665 https://www.cve.org/CVERecord?id=CVE-2026-72665 Référence CVE CVE-2026-72666 https://www.cve.org/CVERecord?id=CVE-2026-72666 Référence CVE CVE-2026-72667 https://www.cve.org/CVERecord?id=CVE-2026-72667 Référence CVE CVE-2026-72669 https://www.cve.org/CVERecord?id=CVE-2026-72669 Référence CVE CVE-2026-72670 https://www.cve.org/CVERecord?id=CVE-2026-72670 Référence CVE CVE-2026-72671 https://www.cve.org/CVERecord?id=CVE-2026-72671 Référence CVE CVE-2026-72672 https://www.cve.org/CVERecord?id=CVE-2026-72672 Référence CVE CVE-2026-72673 https://www.cve.org/CVERecord?id=CVE-2026-72673 Référence CVE CVE-2026-72674 https://www.cve.org/CVERecord?id=CVE-2026-72674 Référence CVE CVE-2026-72675 https://www.cve.org/CVERecord?id=CVE-2026-72675 Référence CVE CVE-2026-72677 https://www.cve.org/CVERecord?id=CVE-2026-72677 Référence CVE CVE-2026-72680 https://www.cve.org/CVERecord?id=CVE-2026-72680 Référence CVE CVE-2026-72681 https://www.cve.org/CVERecord?id=CVE-2026-72681 Gestion détaillée du document le 14 août 2026 Version initiale