Rilevata vulnerabilità in prodotti Elastic (AL05/260814/CSIRT-ITA)
Data:
14 Agosto 2026
Impatto Sistemico
Alto (65.12)
Sintesi
Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità, di cui 12 con gravità “alta” che interessano i prodotti Kibana ed Elasticsearch.
Tipologia
- Arbitrary Code Execution
- Authentication Bypass
- Information Disclosure
- Privilege Escalation
- Security Restrictions Bypass
- Tampering
Prodotti e versioni affette
Kibana
- versioni fino alla 8.19.19 (inclusa)
- 9.x, versioni dalla 9.0.0 alla 9.4.4
- 9.5.0
Elasticsearch
- 8.19.x, versioni dalla 8.19.0 alla 8.19.19
- 9.4.x, versioni dalla 9.4.0 alla 9.4.4
- 9.5.0
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza presenti nella sezione Riferimenti.
Riferimenti
- https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-124/389538
- https://discuss.elastic.co/t/kibana-9-4-5-security-update-esa-2026-89/389536
- https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-9-5-1-security-update-esa-2026-129/389532
- https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-9-5-1-security-update-esa-2026-127/389531
- https://discuss.elastic.co/t/kibana-8-19-20-9-4-5-9-5-1-security-update-esa-2026-126/389530
- https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-99/389529
- https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-96/389528
- https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-92/389526
- https://discuss.elastic.co/t/kibana-8-19-20-and-9-4-5-security-update-esa-2026-87/389524
- https://discuss.elastic.co/t/kibana-8-19-19-and-9-4-5-security-update-esa-2026-86/389515
- https://discuss.elastic.co/t/kibana-8-19-17-9-3-6-9-4-3-security-update-esa-2026-94/389512
- https://discuss.elastic.co/t/elasticsearch-8-19-20-9-4-5-9-5-1-security-update-esa-2026-123/389504
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-72677 | CVE-2026-72675 | CVE-2026-72672 | CVE-2026-72670 |
| CVE-2026-72669 | CVE-2026-72665 | CVE-2026-72658 | CVE-2026-72643 |
| CVE-2026-72642 | CVE-2026-72632 | CVE-2026-72630 | CVE-2026-72629 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 14-08-2026 | 14/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
14 Agosto 2026, 09:29
CSIRT Toscana