Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63143 |
|
Vulnérabilité dans elastic (CVE-2026-63143)
vulnérabilité dans elastic (CVE-2026-63143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63144 |
|
Vulnérabilité dans dos (CVE-2026-63144)
vulnérabilité dans dos (CVE-2026-63144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63261 |
|
Vulnérabilité dans dos (CVE-2026-63261)
vulnérabilité dans dos (CVE-2026-63261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63259 |
|
Vulnérabilité dans elastic (CVE-2026-63259)
vulnérabilité dans elastic (CVE-2026-63259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63142 |
|
Autorisation incorrecte dans elastic (CVE-2026-63142)
vulnérabilité dans elastic (CVE-2026-63142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63260 |
|
Vulnérabilité dans dos (CVE-2026-63260)
vulnérabilité dans dos (CVE-2026-63260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63145 |
|
Autorisation incorrecte dans elastic (CVE-2026-63145)
vulnérabilité dans elastic (CVE-2026-63145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63263 |
|
Vulnérabilité dans dos (CVE-2026-63263)
vulnérabilité dans dos (CVE-2026-63263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63262 |
|
Vulnérabilité dans elastic (CVE-2026-63262)
vulnérabilité dans elastic (CVE-2026-63262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63141 |
|
Vulnérabilité dans elastic (CVE-2026-63141)
vulnérabilité dans elastic (CVE-2026-63141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56147 |
|
Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63140 |
|
Vulnérabilité dans dos (CVE-2026-63140)
vulnérabilité dans dos (CVE-2026-63140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63139 |
|
Vulnérabilité dans dos (CVE-2026-63139)
vulnérabilité dans dos (CVE-2026-63139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63136 |
|
Vulnérabilité dans dos (CVE-2026-63136)
vulnérabilité dans dos (CVE-2026-63136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56146 |
|
Autorisation incorrecte dans elastic (CVE-2026-56146)
vulnérabilité dans elastic (CVE-2026-56146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56145 |
|
Vulnérabilité dans dos (CVE-2026-56145)
vulnérabilité dans dos (CVE-2026-56145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56144 |
|
Autorisation incorrecte dans elastic (CVE-2026-56144)
vulnérabilité dans elastic (CVE-2026-56144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49092 |
|
Autorisation incorrecte dans elastic (CVE-2026-49092)
vulnérabilité dans elastic (CVE-2026-49092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42397 |
|
Vulnérabilité dans dos (CVE-2026-42397)
vulnérabilité dans dos (CVE-2026-42397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49091 |
|
Vulnérabilité dans elastic (CVE-2026-49091)
vulnérabilité dans elastic (CVE-2026-49091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49090 |
|
Vulnérabilité dans elasticsearch (CVE-2026-49090)
vulnérabilité dans elasticsearch (CVE-2026-49090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.17.24, 8.15.0` ou plus.
|
| CVE-2026-56151 |
|
Vulnérabilité dans dos (CVE-2026-56151)
vulnérabilité dans dos (CVE-2026-56151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56152 |
|
Autorisation incorrecte dans elastic (CVE-2026-56152)
vulnérabilité dans elastic (CVE-2026-56152). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56150 |
|
Vulnérabilité dans dos (CVE-2026-56150)
vulnérabilité dans dos (CVE-2026-56150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56149 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56149)
vulnérabilité dans elasticsearch (CVE-2026-56149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-56148 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56148)
vulnérabilité dans elasticsearch (CVE-2026-56148). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-49087 |
|
Vulnérabilité dans dos (CVE-2026-49087)
vulnérabilité dans dos (CVE-2026-49087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49088 |
|
Vulnérabilité dans elastic (CVE-2026-49088)
vulnérabilité dans elastic (CVE-2026-49088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49095 |
|
Vulnérabilité dans elk (CVE-2026-49095)
vulnérabilité dans elk (CVE-2026-49095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-49093 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-49093)
SSRF dans elk (CVE-2026-49093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.3.3` ou plus.
|
| CVE-2026-49094 |
|
Vulnérabilité dans elk (CVE-2026-49094)
vulnérabilité dans elk (CVE-2026-49094). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16` ou plus.
|
| CVE-2026-42399 |
|
Vulnérabilité dans elk (CVE-2026-42399)
vulnérabilité dans elk (CVE-2026-42399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-42400 |
|
Vulnérabilité dans elk (CVE-2026-42400)
vulnérabilité dans elk (CVE-2026-42400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-42398 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
|
| CVE-2026-33464 |
|
Vulnérabilité dans elk (CVE-2026-33464)
vulnérabilité dans elk (CVE-2026-33464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.4.2` ou plus.
|
| CVE-2026-42401 |
|
XSS (Cross-Site Scripting) dans elk (CVE-2026-42401)
XSS dans elk (CVE-2026-42401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.4.0` ou plus.
|
| CVE-2026-33462 |
|
Traversée de chemin dans elk (CVE-2026-33462)
traversée de chemin dans elk (CVE-2026-33462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-33463 |
|
Vulnérabilité dans elk (CVE-2026-33463)
vulnérabilité dans elk (CVE-2026-33463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-33467 |
|
Vulnérabilité dans github.com/elastic/package-registry (CVE-2026-33467)
vulnérabilité dans github.com/elastic/package-registry (CVE-2026-33467). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.38.0` ou plus.
|
| CVE-2026-33458 |
|
SSRF (Falsification de requête côté serveur) dans elastic (CVE-2026-33458)
SSRF dans elastic (CVE-2026-33458). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33459 |
|
Vulnérabilité dans dos (CVE-2026-33459)
vulnérabilité dans dos (CVE-2026-33459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33466 |
|
Traversée de chemin dans path-traversal (CVE-2026-33466)
traversée de chemin dans path-traversal (CVE-2026-33466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4498 |
|
Vulnérabilité dans elastic (CVE-2026-4498)
vulnérabilité dans elastic (CVE-2026-4498). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33461 |
|
Autorisation incorrecte dans elastic (CVE-2026-33461)
vulnérabilité dans elastic (CVE-2026-33461). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33460 |
|
Autorisation incorrecte dans elastic (CVE-2026-33460)
vulnérabilité dans elastic (CVE-2026-33460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1427 KEV |
|
[KEV] Vulnérabilité dans elastic (CVE-2015-1427)
vulnérabilité dans elastic (CVE-2015-1427). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2014-3120 KEV |
|
[KEV] Vulnérabilité dans elastic (CVE-2014-3120)
vulnérabilité dans elastic (CVE-2014-3120). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-7609 KEV |
|
[KEV] Injection de code dans Elastic kibana (CVE-2019-7609)
injection de code dans Elastic kibana (CVE-2019-7609). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-11481 |
|
XSS (Cross-Site Scripting) dans elastic (CVE-2017-11481)
XSS dans elastic (CVE-2017-11481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11482 |
|
Redirection ouverte dans elastic (CVE-2017-11482)
vulnérabilité dans elastic (CVE-2017-11482). Risque d'opérations non autorisées ou de divulgation.
|