Vulnerabilidades em OpenSearch
6 resultadosAnálise Vexday
OpenSearch apresenta perfil de risco baixo com apenas 1 CVE registrado na base, sem exploração ativa em campo (KEV) ou severidade crítica. A vulnerabilidade identificada relaciona-se a lógica recursiva não controlada (CWE-674), mas sua antigidade e ausência de indicadores de ataque ativo reduzem o impacto operacional imediato.
CVE-2026-18420HIGHRCE via Prototype Pollution in OpenSearch DashboardsEPSS 0.7%CVE-2026-83497HIGHUnrestricted Java Deserialization in OpenSearch SQL Plugin Cursor PaginationEPSS 0.5%CVE-2025-9624HIGHOpenSearch 3.2.0 - Nested Boolean/Disjunction asymmetric DoSEPSS 0.5%CVE-2026-75897HIGHUncontrolled Resource Consumption in Capabilities Route in OpenSearch DashboardsEPSS 0.5%CVE-2026-77811MEDIUMStored Cross-Site Scripting via Integration Template Asset in OpenSearch DashboardsEPSS 0.4%CVE-2026-84942MEDIUMStored Cross-Site Scripting via Vega Expression Function Bypass in OpenSearch DashboardsEPSS 0.3%