Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-72644

Uncaught Exception (CWE-248) in Kibana can lead to a denial of service via Input Data Manipulation (CAPEC-153). An authenticated user holding only the low-privileged feature access required to use the Observability AI Assistant can submit a specially crafted request that produces an unhandled error condition, terminating the Kibana process and denying service to all users and spaces on that instance until it is restarted.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 21.1%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2026-72644
  • Elastic » Kibana » Version: 9.1.10
    cpe:2.3:a:elastic:kibana:9.1.10
  • Elastic » Kibana » Version: 9.1.7
    cpe:2.3:a:elastic:kibana:9.1.7
  • Elastic » Kibana » Version: 9.1.8
    cpe:2.3:a:elastic:kibana:9.1.8
  • Elastic » Kibana » Version: 9.1.9
    cpe:2.3:a:elastic:kibana:9.1.9
  • Elastic » Kibana » Version: 9.2.0
    cpe:2.3:a:elastic:kibana:9.2.0
  • Elastic » Kibana » Version: 9.2.1
    cpe:2.3:a:elastic:kibana:9.2.1
  • Elastic » Kibana » Version: 9.2.2
    cpe:2.3:a:elastic:kibana:9.2.2
  • Elastic » Kibana » Version: 9.2.3
    cpe:2.3:a:elastic:kibana:9.2.3
  • Elastic » Kibana » Version: 9.2.4
    cpe:2.3:a:elastic:kibana:9.2.4
  • Elastic » Kibana » Version: 9.2.5
    cpe:2.3:a:elastic:kibana:9.2.5
  • Elastic » Kibana » Version: 9.2.6
    cpe:2.3:a:elastic:kibana:9.2.6
  • Elastic » Kibana » Version: 9.2.7
    cpe:2.3:a:elastic:kibana:9.2.7
  • Elastic » Kibana » Version: 9.2.8
    cpe:2.3:a:elastic:kibana:9.2.8
  • Elastic » Kibana » Version: 9.3.0
    cpe:2.3:a:elastic:kibana:9.3.0
  • Elastic » Kibana » Version: 9.3.2
    cpe:2.3:a:elastic:kibana:9.3.2
  • Elastic » Kibana » Version: 9.3.3
    cpe:2.3:a:elastic:kibana:9.3.3
  • Elastic » Kibana » Version: 9.3.4
    cpe:2.3:a:elastic:kibana:9.3.4
  • Elastic » Kibana » Version: 9.3.5
    cpe:2.3:a:elastic:kibana:9.3.5
  • Elastic » Kibana » Version: 9.3.6
    cpe:2.3:a:elastic:kibana:9.3.6
  • Elastic » Kibana » Version: 9.3.7
    cpe:2.3:a:elastic:kibana:9.3.7
  • Elastic » Kibana » Version: 9.3.8
    cpe:2.3:a:elastic:kibana:9.3.8
  • Elastic » Kibana » Version: 9.4.0
    cpe:2.3:a:elastic:kibana:9.4.0
  • Elastic » Kibana » Version: 9.4.1
    cpe:2.3:a:elastic:kibana:9.4.1
  • Elastic » Kibana » Version: 9.4.2
    cpe:2.3:a:elastic:kibana:9.4.2
  • Elastic » Kibana » Version: 9.4.3
    cpe:2.3:a:elastic:kibana:9.4.3
  • Elastic » Kibana » Version: 9.4.4
    cpe:2.3:a:elastic:kibana:9.4.4
  • Elastic » Kibana » Version: 9.5.0
    cpe:2.3:a:elastic:kibana:9.5.0


Contact Us

Shodan ® - All rights reserved