CVE-2026-49094

Uncontrolled Resource Consumption (CWE-400) in Kibana can lead to denial of service via Excessive Allocation (CAPEC-130). An authenticated user with viewer-level access can submit a request containing an oversized input value to an analytics collections management endpoint. Kibana will consume excessive CPU and memory resources while processing the request. This results in Kibana becoming unavailable to all users until the service is manually recovered.
Configurations

Configuration 1 (hide)

cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*

History

21 Jul 2026, 10:10

Type Values Removed Values Added
Summary
  • (es) Consumo de Recursos No Controlado (CWE-400) en Kibana puede llevar a denegación de servicio a través de Asignación Excesiva (CAPEC-130). Un usuario autenticado con acceso de nivel de visor puede enviar una solicitud que contiene un valor de entrada sobredimensionado a un endpoint de gestión de colecciones de análisis. Kibana consumirá recursos excesivos de CPU y memoria mientras procesa la solicitud. Esto resulta en que Kibana quede no disponible para todos los usuarios hasta que el servicio sea recuperado manualmente.

01 Jun 2026, 13:31

Type Values Removed Values Added
References () https://discuss.elastic.co/t/kibana-8-19-16-security-update-esa-2026-39/386561/1 - () https://discuss.elastic.co/t/kibana-8-19-16-security-update-esa-2026-39/386561/1 - Vendor Advisory
First Time Elastic
Elastic kibana
CPE cpe:2.3:a:elastic:kibana:*:*:*:*:*:*:*:*

28 May 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-28 21:16

Updated : 2026-07-21 10:10


NVD link : CVE-2026-49094

Mitre link : CVE-2026-49094

CVE.ORG link : CVE-2026-49094


JSON object : View

Products Affected

elastic

  • kibana
CWE
CWE-400

Uncontrolled Resource Consumption