Multiples vulnérabilités dans les produits Elastic (07 octobre 2026)
Alerte Publié 2026-10-07
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Plusieurs vulnérabilités ont été identifiées dans les produits Elastic, permettant potentiellement l'élévation de privilèges, le contournement des politiques de sécurité ou l'accès non autorisé à des données confidentielles. Bien que les CVE spécifiques ne soient pas détaillées dans cet avis, ces failles impactent la gestion des accès et la confidentialité du système. Il est recommandé de mettre à jour vos instances Elastic vers les dernières versions corrigées pour combler ces brèches.