Elasticsearch und Kibana: Mehrere Schwachstellen
MEDIUM
UPDATE
elasticsearch
CERT-Bund (DE)
CVSS Score
5
Severity
MEDIUM
Published
Sep 01, 2026
Vendor
elasticsearch
Description
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Elasticsearch und Kibana ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um Administratorrechte zu erlangen.