Veille sécuritéBackend & données
P4Moyenne
Un utilisateur authentifié disposant de privilèges suffisants sur une ressource peut exploiter l’API Modify Data Streams pour modifier un flux de données auquel il n’est pas autorisé. Cela peut permettre d’y injecter des données ou perturber les recherches, sans donner accès à son contenu ; les versions et correctifs ne sont pas précisés dans la source fournie.
Elasticsearch
IdentifiantCVE-2026-102407
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102407
Analyse technique
L’autorisation de modifier le flux de données cible n’est pas correctement vérifiée par l’API Modify Data Streams.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-06 à 20:17:12.647Z, soit le 2026-10-06 à 22:17:12.647+02:00, dans la période demandée.
ImpactInjection possible de données dans un flux non autorisé ou perturbation de son fonctionnement de recherche ; pas de lecture du contenu du flux.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-10-06T22:17:12.647+02:00
Mise à jour2026-10-06T22:17:12.647+02:00
Action recommandée
Consulter l’avis du fournisseur pour les versions concernées et les correctifs ; aucune information de version ou de correctif n’est disponible dans la source fournie.
Sources
Priorisation DFS : P4 · 1 source(s).