Kibana — Cyber Threats, Attacks & Incidents

Threat entity extracted from intelligence sources

Frequency
8
occurrences
First Seen
November 13, 2025
Last Seen
June 20, 2026

Kibana is a web-based visualization and exploration frontend for Elasticsearch, forming part of the Elastic Stack.

Overview

Kibana is a web-based visualization and exploration frontend for Elasticsearch, forming part of the Elastic Stack. Recent reports describe vulnerabilities in Kibana that enable server-side request forgery (SSRF) and cross-site scripting (XSS), potentially allowing attackers to reach internal resources or inject/script within a Kibana session. Its widespread use for data analytics and monitoring makes unpatched Kibana deployments a notable cybersecurity risk, especially if exposed to untrusted networks.

Related Threat Clusters

Recent Intelligence Reports

  • CyberSentinel AI launches autonomous cybersecurity platform | Let's Data Science — Letsdatascience · June 20, 2026
  • Most of the CVE-2026 — News.Ycombinator · June 17, 2026
  • Threat Actor Exploits Flaws and Uses Elastic Cloud SIEM to Manage Stolen Data — Infosecurity-Magazine · March 9, 2026
  • Toxic combinations: when small signals add up to a security incident — Blog.Cloudflare · February 27, 2026
  • Elastic Patches Multiple Vulnerabilities Enabling Arbitrary File Theft and DoS Attacks — Cyberpress · January 14, 2026
  • Elastic Patches Multiple Vulnerabilities That Enables Arbitrary File Theft and DoS Attacks — Cybersecuritynews · January 14, 2026
  • Multiple Kibana Vulnerabilities Enables SSRF and XSS Attacks — Cybersecuritynews · November 13, 2025
  • Kibana Vulnerabilities Expose Systems to SSRF and XSS Attacks — Gbhackers · November 13, 2025

CVSS v3.1 Breakdown