Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Elastic — Vulnerabilities & Security Advisories 309

Browse all 309 CVE security advisories affecting Elastic. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Elastic operates as a search and analytics engine, primarily powering the ELK Stack for log management and data visualization. With 223 recorded Common Vulnerabilities and Exposures, the platform has historically been susceptible to critical flaws, including remote code execution, cross-site scripting, and privilege escalation vulnerabilities. These issues often stem from improper input validation and authentication bypasses within its Java-based architecture. Notable incidents involve unauthorized access to sensitive data through exposed APIs, highlighting risks associated with default configurations. The sheer volume of CVEs suggests persistent challenges in securing complex distributed systems. While the software remains a cornerstone for enterprise search, its extensive attack surface requires rigorous patching and strict access controls to mitigate the high probability of exploitation by threat actors targeting its widespread deployment infrastructure.

Found 153 results / 309Clear Filters
CVE IDTitleCVSSSeverityPublished
CVE-2026-63262 Missing Authorization in Kibana Leading to Information Disclosure — KibanaCWE-862 4.3 Medium2026-07-21
CVE-2026-63261 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-07-21
CVE-2026-63260 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-07-21
CVE-2026-63259 Authorization Bypass Through User-Controlled Key in Kibana Leading to Information Disclosure — KibanaCWE-639 4.3 Medium2026-07-21
CVE-2026-63145 Incorrect Authorization in Kibana Leading to Machine Learning Audit Log Integrity Compromise — KibanaCWE-863 4.3 Medium2026-07-21
CVE-2026-63143 Missing Authorization in Kibana Leading to Unauthorized Information Disclosure — KibanaCWE-862 4.3 Medium2026-07-21
CVE-2026-63142 Incomplete List of Disallowed Inputs in Kibana Leading to Server-Side Request Forgery — KibanaCWE-863 5.0 Medium2026-07-21
CVE-2026-63141 Missing Authorization in Kibana Leading to Unauthorized Access to Cloud Connect Management Functions — KibanaCWE-862 6.3 Medium2026-07-21
CVE-2026-63139 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-07-21
CVE-2026-56147 Authorization Bypass Through User-Controlled Key in Kibana Leading to Unauthorized Information Disclosure and Case Attachment Integrity Compromise — KibanaCWE-639 7.1 High2026-07-21
CVE-2026-56146 Improper Access Control in Kibana Leading to Unauthorized Data Modification and Information Disclosure — KibanaCWE-863 5.4 Medium2026-07-21
CVE-2026-42397 Allocation of Resources Without Limits or Throttling in Kibana Leading to Denial of Service — KibanaCWE-770 6.5 Medium2026-07-21
CVE-2026-49092 Unintended Proxy or Intermediary ('Confused Deputy') in Kibana Leading to Unauthorized Information Exposure — KibanaCWE-863 4.3 Medium2026-07-21
CVE-2026-49091 Improper Output Neutralization for Logs in Kibana Leading to Log Injection — KibanaCWE-116 8.0 High2026-07-01
CVE-2026-49088 Insertion of Sensitive Information into Log File in Kibana Leading to Information Disclosure — KibanaCWE-532 4.4 Medium2026-07-01
CVE-2026-49087 Allocation of Resources Without Limits or Throttling in Kibana Leading to Denial of Service — KibanaCWE-770 6.5 Medium2026-07-01
CVE-2026-56151 Improper Input Validation in Kibana Leading to Denial of Service — KibanaCWE-20 6.5 Medium2026-07-01
CVE-2026-49093 Server-Side Request Forgery (SSRF) in Kibana Leading to Unauthorized Network Access — KibanaCWE-918 6.3 Medium2026-05-28
CVE-2026-49094 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-05-28
CVE-2026-49095 Improper Input Validation in Kibana Fleet Leading to Privilege Escalation — KibanaCWE-20 7.2 Medium2026-05-28
CVE-2026-42398 Server-Side Request Forgery (SSRF) in Kibana Leading to Unauthorized Network Access — KibanaCWE-918 7.7 High2026-05-28
CVE-2026-42399 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-05-28
CVE-2026-42400 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-05-28
CVE-2026-42401 Improper Neutralization of Input During Web Page Generation in Kibana Leading to Stored HTML Injection — KibanaCWE-79 4.1 Medium2026-05-28
CVE-2026-33463 Operation on a Resource after Expiration or Termination in Kibana Leading to Unauthorized File Access — KibanaCWE-672 5.3 Medium2026-05-28
CVE-2026-33464 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-05-28
CVE-2026-33462 Path Traversal in Kibana Leading to Unauthorized Deletion of User Accounts — KibanaCWE-22 4.6 Medium2026-05-28
CVE-2026-33458 Server-Side Request Forgery (SSRF) in Kibana One Workflow Leading to Information Disclosure — KibanaCWE-918 6.8 Medium2026-04-08
CVE-2026-33459 Uncontrolled Resource Consumption in Kibana Leading to Denial of Service — KibanaCWE-400 6.5 Medium2026-04-08
CVE-2026-33460 Incorrect Authorization in Kibana Fleet Leading to Information Disclosure — KibanaCWE-863 4.3 Medium2026-04-08

This page lists every published CVE security advisory associated with Elastic. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.