Veille réglementaire
Alertes de sécurité critiques sur Elastic Kibana : correctifs urgents requis
ANSSI / CERT-FR — Alertes & avis
Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis signalant plusieurs vulnérabilités critiques dans la solution Elastic Kibana, outil d’analyse et de visualisation de données largement déployé dans les environnements professionnels.
Risques identifiés
Les failles détectées exposent les systèmes à des menaces multiples, notamment :
- Atteinte à la confidentialité des données sensibles ;
- Contournement des politiques de sécurité en place ;
- Déni de service à distance (DoS) ;
- Élévation de privilèges non autorisée.
Versions impactées
Les systèmes concernés sont les suivants :
- Kibana versions 8.x antérieures à 8.19.21 ;
- Kibana versions 9.4.x antérieures à 9.4.6 ;
- Kibana versions 9.5.x antérieures à 9.5.3.
Recommandations
L’éditeur Elastic recommande de procéder sans délai à l’application des correctifs disponibles via les bulletins de sécurité publiés le 3 septembre 2026. Ces mises à jour corrigent les vulnérabilités référencées sous les identifiants CVE suivants : CVE-2026-78583, CVE-2026-78593, CVE-2026-78595, CVE-2026-78596, CVE-2026-82298, CVE-2026-82299 et CVE-2026-82302.
Les organisations utilisant Kibana sont invitées à vérifier leur version et à appliquer les correctifs dès que possible pour limiter leur exposition aux risques cyber.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.