Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities BSI Germany

[NEU] [mittel] Elasticsearch: Mehrere Schwachstellen ermöglichen Denial of Service

Multiple vulnerabilities in Elasticsearch allow a remote, authenticated attacker to conduct a Denial of Service attack. The CVSS Base Score for these issues is 6.5 (Medium). Affected versions include Open Source Elasticsearch versions prior to 7.17.24, 8.15.0, 8.19.17, 9.3.6, and 9.4.3.
Read Full Article →

[WID-SEC-2026-2180] Elasticsearch: Mehrere Schwachstellen ermöglichen Denial of Service CVSS Base Score 6.5 (mittel) CVSS Temporal Score 5.7 (mittel) Remoteangriff ja Datum 01.07.2026 Stand 02.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Elasticsearch ist eine Open Source, verteilte Echtzeit-Suche und Analyse-Engine. Produkte 01.07.2026 Open Source Elasticsearch <7.17.24 Open Source Elasticsearch <8.15.0 Open Source Elasticsearch <8.19.17 Open Source Elasticsearch <9.3.6 Open Source Elasticsearch <9.4.3 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Elasticsearch ausnutzen, um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article