Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2026-78591

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22) in the Kibana Fleet feature can lead to the unauthorized deletion of resources via Path Traversal (CAPEC-126). A low-privileged user could cause a subsequent action taken by a higher-privileged user in the Fleet administration interface to act on an unintended target, resulting in the deletion of resources including accounts with elevated privileges.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 13.1%
CVSS Severity
CVSS v3 Score 6.3
Products affected by CVE-2026-78591
  • Elastic » Kibana » Version: 9.0.0
    cpe:2.3:a:elastic:kibana:9.0.0
  • Elastic » Kibana » Version: 9.0.1
    cpe:2.3:a:elastic:kibana:9.0.1
  • Elastic » Kibana » Version: 9.0.2
    cpe:2.3:a:elastic:kibana:9.0.2
  • Elastic » Kibana » Version: 9.0.3
    cpe:2.3:a:elastic:kibana:9.0.3
  • Elastic » Kibana » Version: 9.0.4
    cpe:2.3:a:elastic:kibana:9.0.4
  • Elastic » Kibana » Version: 9.0.5
    cpe:2.3:a:elastic:kibana:9.0.5
  • Elastic » Kibana » Version: 9.0.6
    cpe:2.3:a:elastic:kibana:9.0.6
  • Elastic » Kibana » Version: 9.0.7
    cpe:2.3:a:elastic:kibana:9.0.7
  • Elastic » Kibana » Version: 9.0.8
    cpe:2.3:a:elastic:kibana:9.0.8
  • Elastic » Kibana » Version: 9.1.0
    cpe:2.3:a:elastic:kibana:9.1.0
  • Elastic » Kibana » Version: 9.1.1
    cpe:2.3:a:elastic:kibana:9.1.1
  • Elastic » Kibana » Version: 9.1.10
    cpe:2.3:a:elastic:kibana:9.1.10
  • Elastic » Kibana » Version: 9.1.2
    cpe:2.3:a:elastic:kibana:9.1.2
  • Elastic » Kibana » Version: 9.1.3
    cpe:2.3:a:elastic:kibana:9.1.3
  • Elastic » Kibana » Version: 9.1.4
    cpe:2.3:a:elastic:kibana:9.1.4
  • Elastic » Kibana » Version: 9.1.5
    cpe:2.3:a:elastic:kibana:9.1.5
  • Elastic » Kibana » Version: 9.1.6
    cpe:2.3:a:elastic:kibana:9.1.6
  • Elastic » Kibana » Version: 9.1.7
    cpe:2.3:a:elastic:kibana:9.1.7
  • Elastic » Kibana » Version: 9.1.8
    cpe:2.3:a:elastic:kibana:9.1.8
  • Elastic » Kibana » Version: 9.1.9
    cpe:2.3:a:elastic:kibana:9.1.9
  • Elastic » Kibana » Version: 9.2.0
    cpe:2.3:a:elastic:kibana:9.2.0
  • Elastic » Kibana » Version: 9.2.1
    cpe:2.3:a:elastic:kibana:9.2.1
  • Elastic » Kibana » Version: 9.2.2
    cpe:2.3:a:elastic:kibana:9.2.2
  • Elastic » Kibana » Version: 9.2.3
    cpe:2.3:a:elastic:kibana:9.2.3
  • Elastic » Kibana » Version: 9.2.4
    cpe:2.3:a:elastic:kibana:9.2.4
  • Elastic » Kibana » Version: 9.2.5
    cpe:2.3:a:elastic:kibana:9.2.5
  • Elastic » Kibana » Version: 9.2.6
    cpe:2.3:a:elastic:kibana:9.2.6
  • Elastic » Kibana » Version: 9.2.7
    cpe:2.3:a:elastic:kibana:9.2.7
  • Elastic » Kibana » Version: 9.2.8
    cpe:2.3:a:elastic:kibana:9.2.8
  • Elastic » Kibana » Version: 9.3.0
    cpe:2.3:a:elastic:kibana:9.3.0
  • Elastic » Kibana » Version: 9.3.2
    cpe:2.3:a:elastic:kibana:9.3.2
  • Elastic » Kibana » Version: 9.3.3
    cpe:2.3:a:elastic:kibana:9.3.3
  • Elastic » Kibana » Version: 9.3.4
    cpe:2.3:a:elastic:kibana:9.3.4
  • Elastic » Kibana » Version: 9.3.5
    cpe:2.3:a:elastic:kibana:9.3.5
  • Elastic » Kibana » Version: 9.4.0
    cpe:2.3:a:elastic:kibana:9.4.0
  • Elastic » Kibana » Version: 9.4.1
    cpe:2.3:a:elastic:kibana:9.4.1
  • Elastic » Kibana » Version: 9.4.2
    cpe:2.3:a:elastic:kibana:9.4.2


Contact Us

Shodan ® - All rights reserved