Elasticsearch
This hub aggregates every CVE we track for Elasticsearch, a product in the databases space. Use it to gauge the current risk picture and drill into individual advisories.
68
CVEs tracked
2
Critical
12
High
2
In CISA KEV
Severity distribution
MEDIUM52HIGH12LOW2CRITICAL2
Monthly trend
0
0
0
0
1
1
0
0
2
2
0
0
0
0
1
0
3
0
0
0
0
0
0
9
2024-082026-07
Latest CVEs
The 15 most recently published vulnerabilities affecting Elasticsearch.
- CVE-2026-63263Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service6.5
- CVE-2026-63144Uncontrolled Recursion in Elasticsearch Leading to Denial of Service6.5
- CVE-2026-63140Reachable Assertion in Elasticsearch Leading to Denial of Service6.5
- CVE-2026-63136Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service6.5
- CVE-2026-56145Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service6.5
- CVE-2026-56144Incorrect Authorization in Elasticsearch Leading to Information Disclosure5.3
- CVE-2026-49090Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service6.5
- CVE-2026-56149Allocation of Resources Without Limits or Throttling in Elasticsearch Leading to Denial of Service4.9
- CVE-2026-56148Uncontrolled Recursion in Elasticsearch Leading to Denial of Service6.5
- CVE-2025-68390Elasticsearch Allocation of Resources Without Limits or Throttling4.9
- CVE-2025-68384Elasticsearch Allocation of Resources Without Limits or Throttling6.5
- CVE-2025-37731Elasticsearch Improper Authentication6.8
- CVE-2025-37727Elasticsearch Insertion of sensitive information in log file5.7
- BDU:2025-05749Уязвимость поисковой системы ElasticSearch, связанная с недостаточным ограничением попыток аутентификации, позволяющая нарушителю реализовать атаку методом "грубой силы" (brute force) и повысить свои привилегии8.1
- CVE-2024-52979Elasticsearch Uncontrolled Resource Consumption vulnerability6.5
Product normalization is registry-driven with AI assist and human review. How it works