Endpoint Security (EDR und XDR)

Schwachstellen bei Elastic Security: jede Meldung, die die Register seinen Produkten zuordnen

Kurz gesagt

41 Schwachstellenmeldungen in diesem Bestand sind Produkten von Elastic Security zugeordnet. Sie reichen von Juni 2017 bis Juli 2026. Eine davon steht im CISA-Katalog bekannt ausgenutzter Schwachstellen. Weitere 11 Registereinträge nennen Elastic Security, ohne eines seiner Produkte als betroffen zu benennen, und bleiben deshalb außen vor, statt mitgezählt zu werden. Jeder Eintrag unten verlinkt auf das Register, das ihn veröffentlicht hat.

Zugeordnet

41

an ein benanntes Produkt gebunden

Aktiv ausgenutzt

1

im CISA-Katalog geführt

Als kritisch eingestuft

2

Einstufung des Registers

Zuletzt geprüft

18. Juli 2026

Quellen neu abgefragt

Warum diese Liste kürzer ist als ein CVE-Spiegel

Die Register werden über Stichworte durchsucht, also liefert die Suche nach einem Firmennamen auch Meldungen zurück, die diesen Namen nur erwähnen. Ein Spiegel veröffentlicht sie mit. Diese Seite nicht: Ein Eintrag erscheint erst, wenn das Register selbst ihn an ein Produkt von Elastic Security bindet, über einen Verweis auf eine Adresse des Anbieters, über Elastic Security als die Stelle, die die CVE-Nummer vergeben hat, oder über die Liste der betroffenen Produkte.

11 Einträge haben diese Hürde nicht genommen und werden nicht angezeigt. Das ist der Unterschied, und er ist gewollt: Eine Seite, die die Schwachstelle eines anderen Unternehmens unter dieser Überschrift führt, ist auf die Art falsch, die am meisten kostet.

38 der 41 Einträge tragen einen CVSS-Basiswert aus dem Register. Wo keiner veröffentlicht ist, steht keiner, und geschätzt wird nichts.

Die vollständige Liste, bekannt ausgenutzte und neueste zuerst

Führen mehrere Register dieselbe Meldung, steht sie einmal da, mit einem Link auf jedes. So wird dieselbe Schwachstelle nicht doppelt gezählt. Einträge aus dem CISA-Katalog bekannt ausgenutzter Schwachstellen stehen oben, weil das der eine Hinweis auf dieser Seite ist, der ändert, was als Nächstes zu tun ist.

  • CVE-2014-3120criticalCVSS 8.1Aktiv ausgenutzt25. März 2022

    Elasticsearch Remote Code Execution Vulnerability

  • WID-SEC-2026-2180mediumCVSS 6.502. Juli 2026

    Affected products: Open Source Elasticsearch

  • CVE-2026-49095highCVSS 7.228. Mai 2026

    Improper Input Validation (CWE-20) in the Kibana Fleet agent policy management feature can lead to privilege escalation.

  • WID-SEC-2026-0099mediumCVSS 7.514. Jan. 2026

    Affected products: Open Source Elasticsearch

  • WID-SEC-2025-2896mediumCVSS 6.519. Dez. 2025

    Affected products: Open Source Elasticsearch

  • WID-SEC-2025-2841mediumCVSS 6.816. Dez. 2025

    Affected products: Open Source Elasticsearch

  • CVE-2025-37736highCVSS 8.807. Nov. 2025

    Improper Authorization in Elastic Cloud Enterprise can lead to Privilege Escalation where the built-in readonly user can call APIs that should not be allowed.

  • WID-SEC-2025-2217mediumCVSS 5.713. Okt. 2025

    Affected products: Open Source Elasticsearch

  • WID-SEC-2025-2235mediumCVSS 6.509. Okt. 2025

    Affected products: Open Source Elasticsearch, Juniper Junos Space

  • WID-SEC-2025-2234highCVSS 8.609. Okt. 2025

    Affected products: Open Source Elasticsearch, Juniper Junos Space

  • WID-SEC-2025-2233mediumCVSS 6.309. Okt. 2025

    Affected products: Red Hat Enterprise Linux, Open Source Elasticsearch, Juniper Junos Space

  • WID-SEC-2025-0923mediumCVSS 6.502. Mai 2025

    Affected products: Open Source Elasticsearch

  • CVE-2023-46669mediumCVSS 6.201. Mai 2025

    Exposure of sensitive information to local unauthorized actors in Elastic Agent and Elastic Security Endpoint can lead to loss of confidentiality and impersonation of Endpoint to the…

  • WID-SEC-2025-0742mediumCVSS 5.309. Apr. 2025

    Affected products: Open Source Elasticsearch

  • WID-SEC-2025-0133mediumCVSS 6.521. Jan. 2025

    Affected products: Open Source Elasticsearch

  • WID-SEC-2024-3718mediumCVSS 6.518. Dez. 2024

    Affected products: Open Source Elasticsearch

  • CVE-2024-12539mediumCVSS 6.017. Dez. 2024

    An issue was discovered where improper authorization controls affected certain queries that could allow a malicious actor to circumvent Document Level Security in Elasticsearch and get…

  • WID-SEC-2024-0759lowCVSS 4.328. Nov. 2024

    Affected products: Open Source Elasticsearch

  • WID-SEC-2024-0742mediumCVSS 4.912. Nov. 2024

    Affected products: Open Source Elasticsearch

  • WID-SEC-2024-3184mediumCVSS 5.116. Okt. 2024

    Affected products: Red Hat Enterprise Linux, Open Source Elasticsearch, Open Source Kibana, SolarWinds Platform

  • CVE-2024-37288criticalCVSS 9.909. Sept. 2024

    A deserialization issue in Kibana can lead to arbitrary code execution when Kibana attempts to parse a YAML document containing a crafted payload.

  • WID-SEC-2024-1739mediumCVSS 4.901. Aug. 2024

    Affected products: Open Source Elasticsearch

  • CVE-2024-23445mediumCVSS 6.512. Juni 2024

    It was identified that if a cross-cluster API key https://www.elastic.co/guide/en/elasticsearch/reference/8.14/security-api-create-cross-cluster-api-key.html#security-api-create-cross-clust…

  • WID-SEC-2024-1314mediumCVSS 4.907. Juni 2024

    Affected products: Open Source Elasticsearch

  • WID-SEC-2024-1296mediumCVSS 6.506. Juni 2024

    Affected products: Open Source Elasticsearch

  • WID-SEC-2023-2387mediumCVSS 6.509. Feb. 2024

    Affected products: Open Source Elasticsearch

  • CVE-2024-23446mediumCVSS 6.507. Feb. 2024

    An issue was discovered by Elastic, whereby the Detection Engine Search API does not respect Document-level security (DLS) or Field-level security (FLS) when querying the…

  • WID-SEC-2023-3126mediumCVSS 5.213. Dez. 2023

    Affected products: Open Source Elasticsearch

  • CVE-2023-46675highCVSS 8.013. Dez. 2023

    An issue was discovered by Elastic whereby sensitive information may be recorded in Kibana logs in the event of an error or in the event where debug level logging is enabled in Kibana.

  • WID-SEC-2023-2986mediumCVSS 6.522. Nov. 2023

    Affected products: Open Source Elasticsearch

  • CVE-2023-46666mediumCVSS 5.326. Okt. 2023

    An issue was discovered when using Document Level Security and the SPO "Limited Access" functionality in Elastic Sharepoint Online Python Connector.

  • WID-SEC-2023-1602mediumCVSS 7.504. Okt. 2023

    Affected products: Open Source Elasticsearch, Hitachi Ops Center

  • WID-SEC-2023-2433mediumCVSS 7.525. Sept. 2023

    Affected products: Open Source Elasticsearch

  • WID-SEC-2023-2276lowCVSS 4.107. Sept. 2023

    Affected products: Open Source Elasticsearch

  • WID-SEC-2023-1134highCVSS 9.903. Mai 2023

    Affected products: Open Source Elasticsearch, Open Source Filebeat

  • CVE-2022-38777highCVSS 7.808. Feb. 2023

    An issue was discovered in the rollback feature of Elastic Endpoint Security for Windows, which could allow unprivileged users to elevate their privileges to those of the LocalSystem…

  • CVE-2022-38775highCVSS 7.824. Jan. 2023

    An issue was discovered in the rollback feature of Elastic Endpoint Security for Windows, which could allow unprivileged users to elevate their privileges to those of the LocalSystem…

  • CVE-2022-38774highCVSS 7.824. Jan. 2023

    An issue was discovered in the quarantine feature of Elastic Endpoint Security and Elastic Endgame for Windows, which could allow unprivileged users to elevate their privileges to those of…

  • CVE-2017-844518. Aug. 2017

    An error was found in the X-Pack Security TLS trust manager for versions 5.0.0 to 5.5.1.

  • CVE-2017-844207. Juli 2017

    Elasticsearch X-Pack Security versions 5.0.0 to 5.4.3, when enabled, can result in the Elasticsearch _nodes API leaking sensitive configuration information, such as the paths and…

  • CVE-2016-1036416. Juni 2017

    With X-Pack installed, Kibana versions 5.0.0 and 5.0.1 were not properly authenticating requests to advanced settings and the short URL service, any authenticated user could make requests…

Welche Register beigetragen haben

RegisterBetreiberEinträgeNeuester Eintrag
European Vulnerability DatabaseENISA, Europäische Union2628. Mai 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik Deutschland2602. Juli 2026
Katalog bekannt ausgenutzter SchwachstellenCISA, Vereinigte Staaten125. März 2022

Die Zahlen hier sind die rohen Registertreffer zu Elastic Security, vor der Zuordnung. Genau deshalb sind sie größer als die Liste darüber.

Fragen, die diese Seite beantwortet

Wie viele Schwachstellen hat Elastic Security?

41 Meldungen in diesem Bestand sind von einem Register einem Produkt von Elastic Security zugeordnet. Das ist nicht dasselbe wie die Zahl der Schwachstellen in den Produkten, und die kennt keine öffentliche Quelle. Es ist die Zahl dessen, was gefunden, offengelegt und veröffentlicht wurde, und die hängt daran, wie intensiv die Produkte geprüft werden und wie offen der Anbieter damit umgeht.

Werden Schwachstellen in Produkten von Elastic Security aktiv ausgenutzt?

Einer der 41 Einträge steht im CISA-Katalog bekannt ausgenutzter Schwachstellen, der Lücken mit bestätigter Ausnutzung in freier Wildbahn führt. Er steht in der Liste oben an erster Stelle. Ob er Ihre Installation betrifft, hängt an den Versionen und Komponenten, die Sie betreiben.

Warum zeigt diese Seite weniger CVEs zu Elastic Security als andere Seiten?

Weil eine Stichwortsuche nach einem Firmennamen auch Meldungen über Produkte anderer Unternehmen zurückgibt, die den Namen nur nebenbei erwähnen. Diese Seite lässt sie weg. 11 Registereinträge nennen Elastic Security, ohne eines seiner Produkte als betroffen zu benennen. Ein Spiegel, der sie mitführt, erzeugt eine längere Seite und eine falsche Zahl.

Woher stammen die Meldungen zu Elastic Security auf dieser Seite?

Aus diesen Registern: European Vulnerability Database, betrieben von ENISA, Europäische Union; CERT-Bund Sicherheitshinweise, betrieben von BSI, Bundesrepublik Deutschland; Katalog bekannt ausgenutzter Schwachstellen, betrieben von CISA, Vereinigte Staaten. Jeder Eintrag verlinkt zurück auf das Register, das ihn veröffentlicht hat, und trägt das Datum, das dieses Register nennt. Führen mehrere Register dieselbe Schwachstelle, steht sie einmal da, mit einem Link auf jedes, statt doppelt gezählt zu werden.

Heißt eine lange Liste, dass Elastic Security unsicher ist?

Nein. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine kurze Liste kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Diese Seite gibt den Bestand wieder und bewertet den Anbieter nicht, denn ob das für Sie tragbar ist, hängt an Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen, die Sie abwägen.

Eine Liste von Meldungen ist noch keine Risikobewertung

Es zählt, welche davon die Komponenten betreffen, die Sie tatsächlich betreiben, in der Konfiguration, in der Sie sie betreiben, und ob das neben den Alternativen Ihrer engeren Auswahl tragbar ist. DecisionOS liest denselben Bestand an den Kriterien einer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Der vollständige Bestand zu Elastic Security, samt Quellen und offenen Fragen

Elastic Security Schwachstellen: alle 41 Meldungen im Bestand, mit Quelle | DecisionOS by nexalign