Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-72642 |
|
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
|
| CVE-2026-63263 |
|
Vulnerability in dos (CVE-2026-63263)
vulnerability in dos (CVE-2026-63263). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63144 |
|
Vulnerability in dos (CVE-2026-63144)
vulnerability in dos (CVE-2026-63144). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63140 |
|
Vulnerability in dos (CVE-2026-63140)
vulnerability in dos (CVE-2026-63140). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63136 |
|
Vulnerability in dos (CVE-2026-63136)
vulnerability in dos (CVE-2026-63136). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56145 |
|
Vulnerability in dos (CVE-2026-56145)
vulnerability in dos (CVE-2026-56145). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56144 |
|
Authorization Flaw in elastic (CVE-2026-56144)
vulnerability in elastic (CVE-2026-56144). Confidential information can be exposed externally.
|
| CVE-2026-49090 |
|
Vulnerability in elasticsearch (CVE-2026-49090)
vulnerability in elasticsearch (CVE-2026-49090). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.17.24, 8.15.0` or later.
|
| CVE-2026-56149 |
|
Vulnerability in elasticsearch (CVE-2026-56149)
vulnerability in elasticsearch (CVE-2026-56149). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.19.17, 9.3.6, 9.4.3` or later.
|
| CVE-2026-56148 |
|
Vulnerability in elasticsearch (CVE-2026-56148)
vulnerability in elasticsearch (CVE-2026-56148). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.19.17, 9.3.6, 9.4.3` or later.
|
| CVE-2026-47835 |
|
Vulnerability in CVE-2026-47835 (CVE-2026-47835)
vulnerability in CVE-2026-47835 (CVE-2026-47835). Confidential information can be exposed externally.
|
| CVE-2015-1427 KEV |
|
[KEV] Vulnerability in elastic (CVE-2015-1427)
vulnerability in elastic (CVE-2015-1427). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-3120 KEV |
|
[KEV] Vulnerability in elastic (CVE-2014-3120)
vulnerability in elastic (CVE-2014-3120). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2017-11480 |
|
Vulnerability in dos (CVE-2017-11480)
vulnerability in dos (CVE-2017-11480). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-8444 |
|
Vulnerability in elasticsearch (CVE-2017-8444)
vulnerability in elasticsearch (CVE-2017-8444). Confidential information can be exposed externally.
|
| CVE-2017-11479 |
|
Cross-Site Scripting (XSS) in elastic (CVE-2017-11479)
cross-site scripting in elastic (CVE-2017-11479). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14730 |
|
Vulnerability in elasticsearch (CVE-2017-14730)
vulnerability in elasticsearch (CVE-2017-14730). Successful exploitation can lead to full system takeover.
|
| CVE-2017-8446 |
|
Vulnerability in elasticsearch (CVE-2017-8446)
vulnerability in elasticsearch (CVE-2017-8446). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-5619 |
|
Vulnerability in elastic (CVE-2015-5619)
vulnerability in elastic (CVE-2015-5619). Confidential information can be exposed externally.
|
| CVE-2015-4165 |
|
Vulnerability in elasticsearch (CVE-2015-4165)
vulnerability in elasticsearch (CVE-2015-4165). Successful exploitation can lead to full system takeover.
|
| CVE-2015-5378 |
|
Information Disclosure in elastic (CVE-2015-5378)
vulnerability in elastic (CVE-2015-5378). Confidential information can be exposed externally.
|
| CVE-2016-10362 |
|
Vulnerability in elasticsearch (CVE-2016-10362)
vulnerability in elasticsearch (CVE-2016-10362). Confidential information can be exposed externally.
|