VENCERT-2026-089
CVE-2026-72657
Activa
Evasión de Autorización y Divulgación de Información Sensible en Elastic Fleet Server
Vulnerabilidad de severidad media de evasión de autorización mediante clave controlada por el usuario (CWE-639) en Elastic Fleet Server. Esta debilidad permite a un actor autenticado en posesión de credenciales válidas de un agente enrolado eludir los controles de acceso y descargar artefactos o políticas de seguridad asignadas a otros agentes. Al manipular variables del lado cliente, el atacante puede extraer configuraciones sensibles del entorno que normalmente estarían restringidas.
Sistemas afectados: Servidores y despliegues de Elastic Fleet Server en versiones no parcheadas.