Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 22 juillet 2026 N° CERTFR-2026-AVI-0906 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Elastic Gestion du document Référence CERTFR-2026-AVI-0906 Titre Multiples vulnérabilités dans les produits Elastic Date de la première version22 juillet 2026 Date de la dernière version22 juillet 2026 Source(s) Bulletin de sécurité Elastic 388553 du 21 juillet 2026Bulletin de sécurité Elastic 388554 du 21 juillet 2026Bulletin de sécurité Elastic 388555 du 21 juillet 2026Bulletin de sécurité Elastic 388556 du 21 juillet 2026Bulletin de sécurité Elastic 388557 du 21 juillet 2026Bulletin de sécurité Elastic 388558 du 21 juillet 2026Bulletin de sécurité Elastic 388559 du 21 juillet 2026Bulletin de sécurité Elastic 388560 du 21 juillet 2026Bulletin de sécurité Elastic 388565 du 21 juillet 2026Bulletin de sécurité Elastic 388566 du 21 juillet 2026Bulletin de sécurité Elastic 388568 du 21 juillet 2026Bulletin de sécurité Elastic 388569 du 21 juillet 2026Bulletin de sécurité Elastic 388571 du 21 juillet 2026Bulletin de sécurité Elastic 388572 du 21 juillet 2026Bulletin de sécurité Elastic 388573 du 21 juillet 2026Bulletin de sécurité Elastic 388574 du 21 juillet 2026Bulletin de sécurité Elastic 388575 du 21 juillet 2026Bulletin de sécurité Elastic 388576 du 21 juillet 2026Bulletin de sécurité Elastic 388577 du 21 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Falsification de requêtes côté serveur (SSRF) Systèmes affectés Elasticsearch versions 8.x antérieures à 8.19.19 Elasticsearch versions 9.4.x antérieures à 9.4.4 Elasticsearch versions 9.x antérieures à 9.3.8 Kibana versions 8.x antérieures à 8.19.19 Kibana versions 9.4.x antérieures à 9.4.4 Kibana versions 9.x antérieures à 9.3.8 Résumé De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Elastic 388553 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-3-security-update-esa-2026-54/388553 Bulletin de sécurité Elastic 388554 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-3-7-9-4-4-security-update-esa-2026-55/388554 Bulletin de sécurité Elastic 388555 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-18-9-3-7-9-4-4-security-update-esa-2026-56/388555 Bulletin de sécurité Elastic 388556 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-18-9-3-7-9-4-4-security-update-esa-2026-57/388556 Bulletin de sécurité Elastic 388557 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-3-security-update-esa-2026-58/388557 Bulletin de sécurité Elastic 388558 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-18-9-3-7-9-4-3-security-update-esa-2026-59/388558 Bulletin de sécurité Elastic 388559 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-15-9-2-9-9-3-4-security-update-esa-2026-60/388559 Bulletin de sécurité Elastic 388560 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-63/388560 Bulletin de sécurité Elastic 388565 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-security-update-esa-2026-64/388565 Bulletin de sécurité Elastic 388566 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-3-8-9-4-4-security-update-esa-2026-65/388566 Bulletin de sécurité Elastic 388568 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-66/388568 Bulletin de sécurité Elastic 388569 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-3-8-9-4-4-security-update-esa-2026-67/388569 Bulletin de sécurité Elastic 388571 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-security-update-esa-2026-68/388571 Bulletin de sécurité Elastic 388572 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-69/388572 Bulletin de sécurité Elastic 388573 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-4-security-update-esa-2026-70/388573 Bulletin de sécurité Elastic 388574 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-71/388574 Bulletin de sécurité Elastic 388575 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-72/388575 Bulletin de sécurité Elastic 388576 du 21 juillet 2026 https://discuss.elastic.co/t/kibana-9-4-4-security-update-esa-2026-73/388576 Bulletin de sécurité Elastic 388577 du 21 juillet 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-security-update-esa-2026-74/388577 Référence CVE CVE-2018-17245 https://www.cve.org/CVERecord?id=CVE-2018-17245 Référence CVE CVE-2026-42397 https://www.cve.org/CVERecord?id=CVE-2026-42397 Référence CVE CVE-2026-49092 https://www.cve.org/CVERecord?id=CVE-2026-49092 Référence CVE CVE-2026-56144 https://www.cve.org/CVERecord?id=CVE-2026-56144 Référence CVE CVE-2026-56145 https://www.cve.org/CVERecord?id=CVE-2026-56145 Référence CVE CVE-2026-56146 https://www.cve.org/CVERecord?id=CVE-2026-56146 Référence CVE CVE-2026-56147 https://www.cve.org/CVERecord?id=CVE-2026-56147 Référence CVE CVE-2026-63136 https://www.cve.org/CVERecord?id=CVE-2026-63136 Référence CVE CVE-2026-63139 https://www.cve.org/CVERecord?id=CVE-2026-63139 Référence CVE CVE-2026-63140 https://www.cve.org/CVERecord?id=CVE-2026-63140 Référence CVE CVE-2026-63141 https://www.cve.org/CVERecord?id=CVE-2026-63141 Référence CVE CVE-2026-63142 https://www.cve.org/CVERecord?id=CVE-2026-63142 Référence CVE CVE-2026-63143 https://www.cve.org/CVERecord?id=CVE-2026-63143 Référence CVE CVE-2026-63144 https://www.cve.org/CVERecord?id=CVE-2026-63144 Référence CVE CVE-2026-63145 https://www.cve.org/CVERecord?id=CVE-2026-63145 Référence CVE CVE-2026-63259 https://www.cve.org/CVERecord?id=CVE-2026-63259 Référence CVE CVE-2026-63260 https://www.cve.org/CVERecord?id=CVE-2026-63260 Référence CVE CVE-2026-63261 https://www.cve.org/CVERecord?id=CVE-2026-63261 Référence CVE CVE-2026-63262 https://www.cve.org/CVERecord?id=CVE-2026-63262 Référence CVE CVE-2026-63263 https://www.cve.org/CVERecord?id=CVE-2026-63263 Gestion détaillée du document le 22 juillet 2026 Version initiale