Known vulnerabilities in Elasticsearch 8.19.19

Software: Elasticsearch
Version: 8.19.19
Software CPE: cpe:2.3:a:elastic_stack:elasticsearch:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Elasticsearch version 8.19.19 Elasticsearch 8.19.19 is affected by 3 vulnerabilities: 2 medium, 1 low Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146654 - Allocation of Resources Without Limits or Throttling
CVE-2026-56143
CWE-770 Low
No
No
8.19.20, 9.3.0 01.09.2026 SB2026090169
#VU146653 - Deserialization of Untrusted Data
CVE-2026-72649
CWE-502 Medium
No
No
8.19.20, 9.4.5, 9.5.1 01.09.2026 SB2026090169
#VU146652 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-78605
CWE-444 Medium
No
No
8.19.20, 9.4.5, 9.5.1 01.09.2026 SB2026090169