El equipo de Elastic ha publicado dos vulnerabilidades críticas, identificadas como CVE-2024-37288 y CVE-2024-37285, con puntuaciones CVSS de 9,9 y 9,3 respectivamente, que afectan a las versiones 8.15.1 y anteriores de Kibana. Ambas vulnerabilidades permiten la ejecución remota de código (RCE).
Para resolver estas vulnerabilidades, se recomienda actualizar a la versión 8.15.1, que se puede encontrar en el siguiente enlace: Actualización de seguridad de Kibana 8.15.1.