PT-2026-71708 · Opensearch+1 · Opensearch Sql Plugin+1

CVE-2026-18428

·

Publicado

2026-08-13

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSearch SQL plugin (versões afetadas não especificadas)
Description Existe uma falha de bypass de validação de consulta SQL no manipulador de consultas da extensão Flint no plugin OpenSearch SQL. Um ator remoto autenticado com acesso a consultas assíncronas pode executar código arbitrário em workers do Apache Spark ao enviar uma consulta SQL manipulada para o endpoint de consulta direta.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18428
GHSA-G4JR-343C-FVJM

Produtos afetados

Apache Spark
Opensearch Sql Plugin