Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Elastic — Vulnerabilities & Security Advisories 309

Browse all 309 CVE security advisories affecting Elastic. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Elastic operates as a search and analytics engine, primarily powering the ELK Stack for log management and data visualization. With 223 recorded Common Vulnerabilities and Exposures, the platform has historically been susceptible to critical flaws, including remote code execution, cross-site scripting, and privilege escalation vulnerabilities. These issues often stem from improper input validation and authentication bypasses within its Java-based architecture. Notable incidents involve unauthorized access to sensitive data through exposed APIs, highlighting risks associated with default configurations. The sheer volume of CVEs suggests persistent challenges in securing complex distributed systems. While the software remains a cornerstone for enterprise search, its extensive attack surface requires rigorous patching and strict access controls to mitigate the high probability of exploitation by threat actors targeting its widespread deployment infrastructure.

CVE ID Title CVSS Severity Published
CVE-2020-7020 Elasticsearch 安全漏洞 — Elasticsearch CWE-270 3.1 - 2020-10-22
CVE-2020-7018 Elasticsearch Elastic Enterprise Search 安全漏洞 — Elastic Enterprise Search CWE-266 8.8 - 2020-08-18
CVE-2020-7019 Elasticsearch 安全漏洞 — Elasticsearch CWE-270 6.5 - 2020-08-18
CVE-2020-7016 Elasticsearch Kibana 资源管理错误漏洞 — Kibana CWE-185 4.8 - 2020-07-27
CVE-2020-7017 Elastic Kibana 跨站脚本漏洞 — Kibana CWE-79 5.4 - 2020-07-27
CVE-2020-7013 Elasticsearch Kibana 代码注入漏洞 — Kibana CWE-94 8.8 - 2020-06-03
CVE-2020-7014 Elasticsearch 安全漏洞 — Elasticsearch CWE-266 8.8 - 2020-06-03
CVE-2020-7015 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 5.4 - 2020-06-03
CVE-2020-7011 Elastic App Search 跨站脚本漏洞 — Elastic App Search CWE-84 6.1 - 2020-06-03
CVE-2020-7012 Elasticsearch Kibana 代码注入漏洞 — Kibana CWE-94 8.8 - 2020-06-03
CVE-2020-7010 Elastic Cloud on Kubernetes 安全漏洞 — Elastic Cloud on Kubernetes CWE-335 7.5 - 2020-06-03
CVE-2020-7009 Elasticsearch 安全漏洞 — Elasticsearch CWE-266 8.8 - 2020-03-31
CVE-2019-7621 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 5.4 - 2019-12-18
CVE-2019-7620 Elasticsearch Logstash 输入验证错误漏洞 — Logstash CWE-400 7.5 - 2019-10-30
CVE-2019-7619 Elasticsearch 加密问题漏洞 — Elasticsearch CWE-200 5.3 - 2019-10-30
CVE-2019-7618 Elastic Code 路径遍历漏洞 — Elastic Code CWE-538 5.5 - 2019-10-01
CVE-2019-7617 Elasticsearch Elastic APM agent for Python 输入验证错误漏洞 — Elastic APM agent for Python CWE-20 7.2 - 2019-08-22
CVE-2019-7614 Elasticsearch 竞争条件问题漏洞 — Elasticsearch CWE-362 5.9 - 2019-07-30
CVE-2019-7615 Elasticsearch Elastic APM agent for Ruby 信任管理问题漏洞 — Elastic APM agent for Ruby CWE-295 7.4 - 2019-07-30
CVE-2019-7616 Elasticsearch Kibana 代码问题漏洞 — Kibana CWE-918 4.9 - 2019-07-30
CVE-2019-7608 Elasticsearch Kibana 跨站脚本漏洞 — Kibana CWE-79 6.1 - 2019-03-25
CVE-2019-7610 Elasticsearch Kibana 命令注入漏洞 — Kibana CWE-94 9.0 - 2019-03-25
CVE-2019-7611 Elasticsearch 安全漏洞 — Elasticsearch CWE-284 8.1 - 2019-03-25
CVE-2019-7612 Elasticsearch Logstash 日志信息泄露漏洞 — Logstash CWE-209 9.8 - 2019-03-25
CVE-2019-7613 Elasticsearch Winlogbeat 输入验证错误漏洞 — Logstash CWE-778 5.3 - 2019-03-25
CVE-2019-7609 Elasticsearch Kibana 代码注入漏洞 — Kibana CWE-94 9.6 - 2019-03-25
CVE-2018-17244 Elasticsearch Security 安全漏洞 — Elasticsearch CWE-362 7.5 - 2018-12-20
CVE-2018-17245 Elasticsearch Kibana 安全漏洞 — Kibana CWE-201 9.1 - 2018-12-20
CVE-2018-17246 Elasticsearch Kibana Console插件安全漏洞 — Kibana CWE-73 10.0 - 2018-12-20
CVE-2018-17247 Elasticsearch Security 跨站脚本漏洞 — Elasticsearch CWE-611 5.9 - 2018-12-20

This page lists every published CVE security advisory associated with Elastic. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.