PT-2026-71210 · Opensearch · Opensearch Security Analytics Plugin
CVE-2026-18952
·
Publicado
2026-08-12
·
Atualizado
2026-08-21
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenSearch Security Analytics plugin (versões afetadas não especificadas)
Description
A falta de validação de entrada no analisador de feed de inteligência de ameaças permite que um usuário remoto autenticado realize server-side request forgery (SSRF)—uma técnica onde um invasor induz um servidor a fazer requisições para um local não pretendido—e leia arquivos locais. Isso é feito através de um parâmetro de URL manipulado enviado ao endpoint de configuração da fonte de inteligência de ameaças.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensearch Security Analytics Plugin