Known vulnerabilities in Elasticsearch 9.2.9

Software: Elasticsearch
Version: 9.2.9
Software CPE: cpe:2.3:a:elastic_stack:elasticsearch:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Elasticsearch version 9.2.9 Elasticsearch 9.2.9 is affected by 8 vulnerabilities: 2 medium, 6 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146655 - Missing Authorization
CVE-2026-78607
CWE-862 Low
No
No
8.19.19, 9.3.8, 9.4.4, 9.5.1 01.09.2026 SB2026090169
#VU146653 - Deserialization of Untrusted Data
CVE-2026-72649
CWE-502 Medium
No
No
8.19.20, 9.4.5, 9.5.1 01.09.2026 SB2026090169
#VU146652 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-78605
CWE-444 Medium
No
No
8.19.20, 9.4.5, 9.5.1 01.09.2026 SB2026090169
#VU139148 - Incorrect Authorization
CVE-2026-56144
CWE-863 Low
No
No
8.19.18, 9.3.7, 9.4.4 22.07.2026 SB2026072276
#VU139147 - Resource exhaustion
CVE-2026-56145
CWE-400 Low
No
No
8.19.18, 9.3.7, 9.4.4 22.07.2026 SB2026072276
#VU139146 - Reachable Assertion
CVE-2026-63140
CWE-617 Low
No
No
8.19.19, 9.3.8, 9.4.4 22.07.2026 SB2026072276
#VU139145 - Uncontrolled Recursion
CVE-2026-63144
CWE-674 Low
No
No
8.19.19, 9.3.8, 9.4.4 22.07.2026 SB2026072276
#VU139144 - Resource exhaustion
CVE-2026-63263
CWE-400 Low
No
No
8.19.19, 9.3.8, 9.4.4 22.07.2026 SB2026072276