Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Elastic — Vulnerabilities & Security Advisories 309

Browse all 309 CVE security advisories affecting Elastic. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Elastic operates as a search and analytics engine, primarily powering the ELK Stack for log management and data visualization. With 223 recorded Common Vulnerabilities and Exposures, the platform has historically been susceptible to critical flaws, including remote code execution, cross-site scripting, and privilege escalation vulnerabilities. These issues often stem from improper input validation and authentication bypasses within its Java-based architecture. Notable incidents involve unauthorized access to sensitive data through exposed APIs, highlighting risks associated with default configurations. The sheer volume of CVEs suggests persistent challenges in securing complex distributed systems. While the software remains a cornerstone for enterprise search, its extensive attack surface requires rigorous patching and strict access controls to mitigate the high probability of exploitation by threat actors targeting its widespread deployment infrastructure.

Found 66 results / 309Clear Filters
CVE IDTitleCVSSSeverityPublished
CVE-2026-72636 Uncontrolled Recursion in Elasticsearch Wildcard Matching Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-08-13
CVE-2026-72642 Use of Out-of-range Pointer Offset in the Elasticsearch Machine Learning Native Inference Process — ElasticsearchCWE-823 8.8 High2026-08-13
CVE-2026-72639 Memory Allocation with Excessive Size Value in Elasticsearch Highlighting Leading to Denial of Service — ElasticsearchCWE-789 6.5 Medium2026-08-13
CVE-2026-72638 Uncontrolled Recursion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-08-13
CVE-2026-72647 Uncontrolled Recursion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-08-13
CVE-2026-72645 Memory Allocation with Excessive Size Value in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-789 6.5 Medium2026-08-13
CVE-2026-72656 Memory Allocation with Excessive Size Value in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-789 6.5 Medium2026-08-13
CVE-2026-72679 Uncontrolled Recursion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-08-13
CVE-2026-72678 Memory Allocation with Excessive Size Value in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-789 6.5 Medium2026-08-13
CVE-2026-72687 Memory Allocation with Excessive Size Value in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-789 6.5 Medium2026-08-13
CVE-2026-72686 Uncontrolled Recursion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-08-13
CVE-2026-72685 Inefficient Algorithmic Complexity in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-407 4.3 Medium2026-08-13
CVE-2026-72684 Allocation of Resources Without Limits or Throttling in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-770 6.5 Medium2026-08-13
CVE-2026-72683 Uncontrolled Recursion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-08-13
CVE-2026-63263 Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-400 6.5 Medium2026-07-21
CVE-2026-63144 Uncontrolled Recursion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-07-21
CVE-2026-63140 Reachable Assertion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-617 6.5 Medium2026-07-21
CVE-2026-63136 Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-400 6.5 Medium2026-07-21
CVE-2026-56145 Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-400 6.5 Medium2026-07-21
CVE-2026-56144 Incorrect Authorization in Elasticsearch Leading to Information Disclosure — ElasticsearchCWE-863 5.3 Medium2026-07-21
CVE-2026-49090 Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-400 6.5 Medium2026-07-01
CVE-2026-56149 Allocation of Resources Without Limits or Throttling in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-770 4.9 Medium2026-07-01
CVE-2026-56148 Uncontrolled Recursion in Elasticsearch Leading to Denial of Service — ElasticsearchCWE-674 6.5 Medium2026-07-01
CVE-2025-68390 Elasticsearch Allocation of Resources Without Limits or Throttling — ElasticsearchCWE-770 4.9 Medium2025-12-18
CVE-2025-68384 Elasticsearch Allocation of Resources Without Limits or Throttling — ElasticsearchCWE-770 6.5 Medium2025-12-18
CVE-2025-37731 Elasticsearch Improper Authentication — ElasticsearchCWE-287 6.8 Medium2025-12-15
CVE-2025-37727 Elasticsearch Insertion of sensitive information in log file — ElasticsearchCWE-532 5.7 Medium2025-10-10
CVE-2024-52979 Elasticsearch Uncontrolled Resource Consumption vulnerability — ElasticsearchCWE-400 6.5 Medium2025-05-01
CVE-2024-52981 Elastic Elasticsearch 资源管理错误漏洞 — ElasticsearchCWE-400 4.9 Medium2025-04-08
CVE-2024-52980 Elasticsearch Uncontrolled Resource Consumption vulnerability — ElasticsearchCWE-400 6.5 Medium2025-04-08

This page lists every published CVE security advisory associated with Elastic. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.