PT-2026-71708 · Opensearch+1 · Opensearch Sql Plugin+1
CVE-2026-18428
·
Publicado
2026-08-13
·
Atualizado
2026-08-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSearch SQL plugin (versões afetadas não especificadas)
Description
Existe uma falha de bypass de validação de consulta SQL no manipulador de consultas da extensão Flint no plugin OpenSearch SQL. Um ator remoto autenticado com acesso a consultas assíncronas pode executar código arbitrário em workers do Apache Spark ao enviar uma consulta SQL manipulada para o endpoint de consulta direta.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Spark
Opensearch Sql Plugin