Date version

Produits Elastic

Des vulnérabilités ont été découvertes dans les produits Elastic. L'exploitation de ces failles pourrait permettre à un attaquant distant d’exécuter du code arbitraire et de provoquer une atteinte à la confidentialité des données et un déni de service.

 

  • Refer
    tunCERT/Vuln.2026-584
    Version
    1.0
    Date de publication
Impact
Déni de service
Obtention de privilèges
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Elasticsearch 8.19.x antérieures à 8.19.22, 9.4.x antérieures à 9.4.7, 9.5.x antérieures à 9.5.4

Kibana 9.5.x antérieures à 9.5.3, 9.x antérieures à 9.4.7, antérieures à 8.19.22

Identificants du problème
    • CVE-2026-78582 CVE-2026-72668 CVE-2026-82300