
CVE-2026-33460 Incorrect Authorization (CWE-863) in Kibana can lead to cross-space information disclosure via Privilege Abuse (CAPEC-122). A user with Fleet agent management privile… https://www.cve.org/CVERecord?id=CVE-2026-33460
Post summary
CVE‑2026‑33460 describes an incorrect authorization flaw in Kibana that allows users with Fleet agent management privileges to access data across spaces, leading to cross‑space information disclosure.

