PT-2026-62092 · Elastic · Elasticsearch

CVE-2026-56144

·

Publicado

2026-07-21

·

Atualizado

2026-08-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Elasticsearch (versões afetadas não especificadas)
Description Controles de autorização insuficientes no recurso de simulação de ingestão permitem que um usuário autenticado com privilégios limitados de índice direcione índices aos quais não tem autorização de acesso direto. Isso pode levar à execução de pipelines de ingestão configurados e ao retorno de sua saída, potencialmente expondo dados processados ou enriquecidos. Além disso, esse recurso pode ser explorado para recuperar metadados de mapeamento de índices não autorizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELASTICSEARCH-2026-56144
CVE-2026-56144

Produtos afetados

Elasticsearch