PT-2026-71210 · Opensearch · Opensearch Security Analytics Plugin

CVE-2026-18952

·

Publicado

2026-08-12

·

Atualizado

2026-08-21

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenSearch Security Analytics plugin (versões afetadas não especificadas)
Description A falta de validação de entrada no analisador de feed de inteligência de ameaças permite que um usuário remoto autenticado realize server-side request forgery (SSRF)—uma técnica onde um invasor induz um servidor a fazer requisições para um local não pretendido—e leia arquivos locais. Isso é feito através de um parâmetro de URL manipulado enviado ao endpoint de configuração da fonte de inteligência de ameaças.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18952
GHSA-W946-8JXC-6V3M

Produtos afetados

Opensearch Security Analytics Plugin