Known vulnerabilities in Elasticsearch 9.5.0

Software: Elasticsearch
Version: 9.5.0
Software CPE: cpe:2.3:a:elastic_stack:elasticsearch:*:*:*:*:*:*:*:*
Total vulnerabilities: 3
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Elasticsearch version 9.5.0 Elasticsearch 9.5.0 is affected by 3 vulnerabilities: 2 medium, 1 low Critical High Medium Low

Vulnerabilities (3)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU146655 - Missing Authorization
CVE-2026-78607
CWE-862 Low
No
No
8.19.19, 9.3.8, 9.4.4, 9.5.1 01.09.2026 SB2026090169
#VU146653 - Deserialization of Untrusted Data
CVE-2026-72649
CWE-502 Medium
No
No
8.19.20, 9.4.5, 9.5.1 01.09.2026 SB2026090169
#VU146652 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-78605
CWE-444 Medium
No
No
8.19.20, 9.4.5, 9.5.1 01.09.2026 SB2026090169