Veille sécuritéBackend & données
P4Moyenne
Un utilisateur authentifié disposant de faibles privilèges peut provoquer une récursion incontrôlée et arrêter un nœud Elasticsearch, entraînant un déni de service. La source fournie ne donne pas de détails supplémentaires sur les versions affectées ni sur le correctif.
Elasticsearch
IdentifiantCVE-2026-102409
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102409
Analyse technique
La récursion incontrôlée peut entraîner une allocation excessive et terminer un nœud.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:12.907Z, soit le 2026-10-06 à 22:17:12.907+02:00, dans la période demandée.
ImpactArrêt possible d’un nœud Elasticsearch et déni de service.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-06T22:17:12.907+02:00
Mise à jour2026-10-06T22:17:12.907+02:00
Action recommandée
Consulter l’avis du fournisseur pour les versions concernées et les correctifs ; la source fournie ne les précise pas.
Sources
Priorisation DFS : P4 · 1 source(s).