Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Élévation de privilèges Systèmes affectés Elasticsearch versions 8.19.x antérieures à 8.19.22 Elasticsearch versions 9.4.x antérieures à 9.4.7 Elasticsearch versions 9.5.x antérieures à 9.5.4 Kibana versions 9.5.x antérieures à 9.5.3 Kibana versions 9.x antérieures à 9.4.7 Kibana versions antérieures à 8.19.22 Résumé De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Elastic ESA-2026-103 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-22-9-4-6-security-update-esa-2026-103/390679 Bulletin de sécurité Elastic ESA-2026-139 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-3-security-update-esa-2026-139/390680 Bulletin de sécurité Elastic ESA-2026-170 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-21-9-4-6-9-5-3-security-update-esa-2026-170/390681 Bulletin de sécurité Elastic ESA-2026-176 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-176/390682 Bulletin de sécurité Elastic ESA-2026-179 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-179/390683 Bulletin de sécurité Elastic ESA-2026-180 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-180/390684 Bulletin de sécurité Elastic ESA-2026-181 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-3-security-update-esa-2026-181/390685 Bulletin de sécurité Elastic ESA-2026-182 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-9-4-7-9-5-4-security-update-esa-2026-182/390686 Bulletin de sécurité Elastic ESA-2026-183 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-183/390687 Bulletin de sécurité Elastic ESA-2026-184 du 25 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-3-security-update-esa-2026-184/390688 Bulletin de sécurité Elastic ESA-2026-85 du 25 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-7-9-5-0-security-update-esa-2026-85/390678 Référence CVE CVE-2026-72662 https://www.cve.org/CVERecord?id=CVE-2026-72662 Référence CVE CVE-2026-72668 https://www.cve.org/CVERecord?id=CVE-2026-72668 Référence CVE CVE-2026-78582 https://www.cve.org/CVERecord?id=CVE-2026-78582 Référence CVE CVE-2026-82294 https://www.cve.org/CVERecord?id=CVE-2026-82294 Référence CVE CVE-2026-82300 https://www.cve.org/CVERecord?id=CVE-2026-82300 Référence CVE CVE-2026-94396 https://www.cve.org/CVERecord?id=CVE-2026-94396 Référence CVE CVE-2026-94397 https://www.cve.org/CVERecord?id=CVE-2026-94397 Référence CVE CVE-2026-94398 https://www.cve.org/CVERecord?id=CVE-2026-94398 Référence CVE CVE-2026-94399 https://www.cve.org/CVERecord?id=CVE-2026-94399 Référence CVE CVE-2026-94400 https://www.cve.org/CVERecord?id=CVE-2026-94400 Référence CVE CVE-2026-94408 https://www.cve.org/CVERecord?id=CVE-2026-94408
Your new post is loading...