| Titre | Vulnérabilités dans les produits Elastic |
| Numéro de Référence | Numéro de Référence 60091601/26 |
| Date de publication | Date de publication 16 janvier 2026 |
| Niveau de Risque | Niveau de Risque Important |
| Niveau d'Impact | Niveau d'Impact Important |
Packetbeat versions 9.x antérieures à 9.1.10 ;
Packetbeat versions 9.2.x antérieures à 9.2.4 ;
Packetbeat versions 8.19.x antérieures à 8.19.10 ;
Packetbeat toutes versions 7.x ;
Metricbeat versions 9.x antérieures à 9.1.10 ;
Metricbeat versions 9.2.x antérieures à 9.2.4 ;
Metricbeat versions 8.19.x antérieures à 8.19.10 ;
Metricbeat toutes versions 7.x ;
Kibana versions 9.x antérieures à 9.1.10 ;
Kibana versions 9.2.x antérieures à 9.2.4 ;
Kibana versions 8.19.x antérieures à 8.19.10 ;
Kibana toutes versions 7.x ;
Elasticsearch versions 9.x antérieures à 9.1.10 ;
Elasticsearch versions 9.2.x antérieures à 9.2.4 ;
Elasticsearch versions 8.19.x antérieures à 8.19.10 ;
Elasticsearch toutes versions 7.x ;
Plusieurs vulnérabilités ont été corrigées dans les produits Elastic susmentionnés. L’exploitation de ces failles permet à un attaquant de porter atteinte à la confidentialité de données, de contourner la politique de sécurité et de réussir une injection de code indirecte à distance (XSS).
Veuillez se référer au bulletin de sécurité Elastic du 13 Janvier 2026 pour plus d’information.
Injection de code indirecte à distance (XSS) ;
Contournement de la politique de sécurité ;
Atteinte à la confidentialité des données ;
Bulletin de sécurité Elastic du 13 Janvier 2026:
https://discuss.elastic.co/t/elasticsearch-8-19-10-9-1-10-9-2-4-security-update-esa-2026-07/384525
https://discuss.elastic.co/t/kibana-8-19-10-9-1-10-9-2-4-security-update-esa-2026-03/384521
https://discuss.elastic.co/t/kibana-8-19-10-9-1-10-9-2-4-security-update-esa-2026-04/384522
https://discuss.elastic.co/t/kibana-8-19-10-9-1-10-9-2-4-security-update-esa-2026-05/384524
https://discuss.elastic.co/t/kibana-8-19-10-9-1-10-9-2-4-security-update-esa-2026-08/384523
https://discuss.elastic.co/t/metricbeat-8-19-10-9-1-10-9-2-4-security-update-esa-2026-01/384519
https://discuss.elastic.co/t/packetbeat-8-19-10-9-1-10-9-2-4-security-update-esa-2026-02/384520
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved