Aller au contenu
Développeur Full Stack
, ,

CVE-2026-102407 — modification non autorisée d’un flux de données

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Un utilisateur authentifié disposant de privilèges suffisants sur une ressource peut exploiter l’API Modify Data Streams pour modifier un flux de données auquel il n’est pas autorisé. Cela peut permettre d’y injecter des données ou perturber les recherches, sans donner accès à son contenu ; les versions et correctifs ne sont pas précisés dans la source fournie.

Elasticsearch
IdentifiantCVE-2026-102407
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102407

Analyse technique

L’autorisation de modifier le flux de données cible n’est pas correctement vérifiée par l’API Modify Data Streams.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:12.647Z, soit le 2026-10-06 à 22:17:12.647+02:00, dans la période demandée.
ImpactInjection possible de données dans un flux non autorisé ou perturbation de son fonctionnement de recherche ; pas de lecture du contenu du flux.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-10-06T22:17:12.647+02:00
Mise à jour2026-10-06T22:17:12.647+02:00

Action recommandée

Consulter l’avis du fournisseur pour les versions concernées et les correctifs ; aucune information de version ou de correctif n’est disponible dans la source fournie.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :