Date version

Produits Elastic

Des vulnérabilités ont été découvertes dans les produits Elastic. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire et de provoquer une atteinte à la confidentialité des données.
 

  • Refer
    tunCERT/Vuln.2026-158
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Elasticsearch 8.x antérieures à 8.19.8

Elasticsearch 9.x antérieures à 9.1.8

Kibana 8.x antérieures à 8.19.13

Kibana 9.3.x antérieures à 9.3.2

Kibana 9.x antérieures à 9.2.7

Logstash 8.x antérieures à 8.19.10

Logstash 9.2.x antérieures à 9.2.4

Logstash 9.x antérieures à 9.1.10

Identificants du problème
    • CVE-2026-26939 CVE-2025-66566 CVE-2025-32434 CVE-2026-26940
Solution vulnérabilités