Multiples vulnérabilités découvertes dans les produits Elastic affectant les entreprises mondiales.

Multiples vulnérabilités dans les produits Elastic

Le 14 août 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans Elastic Kibana, une interface web de la suite Elastic largement utilisée pour l’analyse de données massives. (cert.ssi.gouv.fr)

Parmi les vulnérabilités identifiées, certaines permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. Les versions de Kibana concernées sont les suivantes :

  • Kibana versions 8.x antérieures à 8.19.20
  • Kibana versions 9.x antérieures à 9.4.5
  • Kibana versions 9.5.x antérieures à 9.5.1

Les risques associés à ces vulnérabilités incluent l’atteinte à l’intégrité et à la confidentialité des données, le contournement de la politique de sécurité, le déni de service à distance, l’injection de requêtes illégitimes par rebond (CSRF) et l’élévation de privilèges. (cert.ssi.gouv.fr)

Pour remédier à ces vulnérabilités, il est recommandé de se référer au bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Ces vulnérabilités soulignent l’importance de maintenir à jour les systèmes et logiciels utilisés, afin de garantir la sécurité des données et des infrastructures informatiques.

(cert.ssi.gouv.fr)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *