CSIRT Toscana

Rilevata vulnerabilità in prodotti Elastic (AL05/260814/CSIRT-ITA)

Data:
14 Agosto 2026

Impatto Sistemico

Alto (65.12)

Sintesi

Elastic NV ha rilasciato aggiornamenti di sicurezza che risolvono molteplici nuove vulnerabilità, di cui 12 con gravità “alta” che interessano i prodotti Kibana ed Elasticsearch.

Tipologia

  • Arbitrary Code Execution
  • Authentication Bypass
  • Information Disclosure
  • Privilege Escalation
  • Security Restrictions Bypass
  • Tampering

Prodotti e versioni affette

Kibana

  • versioni fino alla 8.19.19 (inclusa)
  • 9.x, versioni dalla 9.0.0 alla 9.4.4
  • 9.5.0

Elasticsearch

  • 8.19.x, versioni dalla 8.19.0 alla 8.19.19
  • 9.4.x, versioni dalla 9.4.0 alla 9.4.4
  • 9.5.0

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza presenti nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 14-08-2026 14/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

14 Agosto 2026, 09:29