{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-10-01T20:52:28.283","vulnerabilities":[{"cve":{"id":"CVE-2022-23711","sourceIdentifier":"security@elastic.co","published":"2022-04-21T19:15:08.947","lastModified":"2026-06-17T04:30:40.977","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"A vulnerability in Kibana could expose sensitive information related to Elastic Stack monitoring in the Kibana page source. Elastic Stack monitoring features provide a way to keep a pulse on the health and performance of your Elasticsearch cluster. Authentication with a vulnerable Kibana instance is not required to view the exposed information. The Elastic Stack monitoring exposure only impacts users that have set any of the optional monitoring.ui.elasticsearch.* settings in order to configure Kibana as a remote UI for Elastic Stack Monitoring. The same vulnerability in Kibana could expose other non-sensitive application-internal information in the page source."},{"lang":"es","value":"Una vulnerabilidad en Kibana podría exponer información confidencial relacionada con la monitorización de Elastic Stack en la fuente de la página de Kibana. Las funciones de monitorización de Elastic Stack proporcionan una forma de mantener el pulso de la salud y el rendimiento de su clúster de Elasticsearch. La autenticación con una instancia vulnerable de Kibana no es necesaria para visualizar la información expuesta. La exposición de la monitorización de Elastic Stack sólo afecta a usuarios que han establecido cualquiera de los ajustes opcionales de monitoring.ui.elasticsearch.* para configurar Kibana como una interfaz de usuario remota para la monitorización de Elastic Stack. La misma vulnerabilidad en Kibana podría exponer otra información no confidencial interna de la aplicación en la fuente de la página"}],"affected":[{"source":"security@elastic.co","affectedData":[{"vendor":"Elastic","product":"kibana","versions":[{"version":"Versions 7.2.1 through 7.17.2 & 8.0.0 through 8.1.2","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":1.4}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:N/A:N","baseScore":5.0,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":10.0,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"security@elastic.co","type":"Secondary","description":[{"lang":"en","value":"CWE-200"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"NVD-CWE-noinfo"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*","versionStartIncluding":"7.2.1","versionEndExcluding":"7.17.3","matchCriteriaId":"CFF9E48A-DC9E-4765-BD96-BB3712DA01C4"},{"vulnerable":true,"criteria":"cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*","versionStartIncluding":"8.0.0","versionEndExcluding":"8.1.3","matchCriteriaId":"18EDFBD1-B667-4568-B33A-D712553078A5"}]}]}],"references":[{"url":"https://discuss.elastic.co/t/kibana-7-17-3-and-8-1-3-security-update/302826","source":"security@elastic.co","tags":["Vendor Advisory"]},{"url":"https://discuss.elastic.co/t/kibana-7-17-3-and-8-1-3-security-update/302826","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}