Stats Digest Feeds
← Back to all CVEs

Elasticsearch und Kibana: Mehrere Schwachstellen

MEDIUM UPDATE elasticsearch CERT-Bund (DE)
CVSS Score 5
Severity MEDIUM
Published Sep 01, 2026
Vendor elasticsearch

Description

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Elasticsearch und Kibana ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um Administratorrechte zu erlangen.

References