Resource exhaustion in Elasticsearch - CVE-2026-56145
Published: July 22, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to uncontrolled resource consumption in the EQL sequence query processing feature when processing a specially crafted query. A remote user can send a specially crafted query to cause a denial of service.
Exploitation requires permission to execute EQL sequence queries against an index the user controls.