Resource exhaustion in Elasticsearch - CVE-2026-63136
Published: July 22, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to uncontrolled resource consumption in the search request handling functionality when processing a specially crafted search request. A remote user can submit a specially crafted search request to cause a denial of service.
The issue can exhaust heap memory on a data node, resulting in node unavailability and cluster degradation that may require manual intervention to restore service.