Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 04 septembre 2026 N° CERTFR-2026-AVI-1113 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Elastic Kibana Gestion du document Référence CERTFR-2026-AVI-1113 Titre Multiples vulnérabilités dans Elastic Kibana Date de la première version04 septembre 2026 Date de la dernière version04 septembre 2026 Source(s) Bulletin de sécurité Elastic 390158 du 03 septembre 2026Bulletin de sécurité Elastic 390159 du 03 septembre 2026Bulletin de sécurité Elastic 390160 du 03 septembre 2026Bulletin de sécurité Elastic 390161 du 03 septembre 2026Bulletin de sécurité Elastic 390162 du 03 septembre 2026Bulletin de sécurité Elastic 390163 du 03 septembre 2026Bulletin de sécurité Elastic 390164 du 03 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Élévation de privilèges Systèmes affectés Kibana versions 8.x antérieures à 8.19.21 Kibana versions 9.4.x antérieures à 9.4.6 Kibana versions 9.5.x antérieures à 9.5.3 Résumé De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Elastic 390158 du 03 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-140/390158 Bulletin de sécurité Elastic 390159 du 03 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-151/390159 Bulletin de sécurité Elastic 390160 du 03 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-6-9-5-3-security-update-esa-2026-153/390160 Bulletin de sécurité Elastic 390161 du 03 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-154/390161 Bulletin de sécurité Elastic 390162 du 03 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-174/390162 Bulletin de sécurité Elastic 390163 du 03 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-6-9-5-3-security-update-esa-2026-175/390163 Bulletin de sécurité Elastic 390164 du 03 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-3-security-update-esa-2026-178/390164 Référence CVE CVE-2026-78583 https://www.cve.org/CVERecord?id=CVE-2026-78583 Référence CVE CVE-2026-78593 https://www.cve.org/CVERecord?id=CVE-2026-78593 Référence CVE CVE-2026-78595 https://www.cve.org/CVERecord?id=CVE-2026-78595 Référence CVE CVE-2026-78596 https://www.cve.org/CVERecord?id=CVE-2026-78596 Référence CVE CVE-2026-82298 https://www.cve.org/CVERecord?id=CVE-2026-82298 Référence CVE CVE-2026-82299 https://www.cve.org/CVERecord?id=CVE-2026-82299 Référence CVE CVE-2026-82302 https://www.cve.org/CVERecord?id=CVE-2026-82302 Gestion détaillée du document le 04 septembre 2026 Version initiale