Elastic heeft een kwetsbaarheid verholpen in Kibana.
De kwetsbaarheid met kenmerk CVE-2025-25015 stelt een geauthenticeerd kwaadwillende op afstand in staat om via een speciaal geprepareerde bestandsupload en speciaal geprepareerde HTTP-verzoeken willekeurige code uit te voeren. De uitbuitbaarheid van deze kwetsbaarheid is afhankelijk van de betrokken gebruikersrollen en de specifieke versies van Kibana die getroffen zijn. Dit probleem vormt aanzienlijke risico's, vooral in omgevingen waar gebruikersrechten niet strikt worden beheerd.