Exposición de Elasticsearch
Search enginesO histórico de vulnerabilidades do Elasticsearch reúne 43 CVEs catalogadas, sem registros de severidade crítica e sem novas ocorrências nos últimos 90 dias, o que indica um perfil de risco relativamente estável no curto prazo. A taxa de exploração ativa é de 0,0% — abaixo da média geral do catálogo CISA KEV —, embora esse dado deva ser interpretado com cautela dado o EPSS elevado de 0,76 observado para CVE-2021-22145, que permanece como a vulnerabilidade de maior risco no conjunto. Essa CVE, classificada sob CWE-200 (exposição indevida de informações), reflete o padrão de falha mais recorrente na tecnologia: problemas de controle de acesso a dados sensíveis. Equipes de segurança devem priorizar a verificação do status de correção dessa vulnerabilidade específica, especialmente em instâncias expostas a redes não confiáveis.