Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 02 septembre 2026 N° CERTFR-2026-AVI-1107 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Elastic Gestion du document Référence CERTFR-2026-AVI-1107 Titre Multiples vulnérabilités dans les produits Elastic Date de la première version02 septembre 2026 Date de la dernière version02 septembre 2026 Source(s) Bulletin de sécurité Elastic 390044 du 01 septembre 2026Bulletin de sécurité Elastic 390072 du 01 septembre 2026Bulletin de sécurité Elastic 390077 du 01 septembre 2026Bulletin de sécurité Elastic 390082 du 01 septembre 2026Bulletin de sécurité Elastic 390084 du 01 septembre 2026Bulletin de sécurité Elastic 390085 du 01 septembre 2026Bulletin de sécurité Elastic 390086 du 01 septembre 2026Bulletin de sécurité Elastic 390087 du 01 septembre 2026Bulletin de sécurité Elastic 390088 du 01 septembre 2026Bulletin de sécurité Elastic 390089 du 01 septembre 2026Bulletin de sécurité Elastic 390090 du 01 septembre 2026Bulletin de sécurité Elastic 390091 du 01 septembre 2026Bulletin de sécurité Elastic 390092 du 01 septembre 2026Bulletin de sécurité Elastic 390093 du 01 septembre 2026Bulletin de sécurité Elastic 390094 du 01 septembre 2026Bulletin de sécurité Elastic 390105 du 01 septembre 2026Bulletin de sécurité Elastic 390106 du 01 septembre 2026Bulletin de sécurité Elastic 390107 du 01 septembre 2026Bulletin de sécurité Elastic 390108 du 01 septembre 2026Bulletin de sécurité Elastic 390109 du 01 septembre 2026Bulletin de sécurité Elastic 390110 du 01 septembre 2026Bulletin de sécurité Elastic 390111 du 01 septembre 2026Bulletin de sécurité Elastic 390112 du 01 septembre 2026Bulletin de sécurité Elastic 390113 du 01 septembre 2026Bulletin de sécurité Elastic 390114 du 01 septembre 2026Bulletin de sécurité Elastic 390115 du 01 septembre 2026Bulletin de sécurité Elastic 390116 du 01 septembre 2026Bulletin de sécurité Elastic 390117 du 01 septembre 2026Bulletin de sécurité Elastic 390118 du 01 septembre 2026Bulletin de sécurité Elastic 390119 du 01 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Injection SQL (SQLi) Élévation de privilèges Systèmes affectés APM Server versions 8.19.x antérieures à 8.19.20 APM Server versions 9.4.x antérieures à 9.4.5 APM Server versions 9.5.x antérieures à 9.5.1 Elastic Agent versions 8.19.x antérieures à 8.19.21 Elastic Agent versions 9.4.x antérieures à 9.4.6 Elastic Agent versions 9.5.x antérieures à 9.5.2 Elastic Cloud on Kubernetes versions antérieures à 3.5.0 Elastic Maps Server versions 8.19.x antérieures à 8.19.19 Elastic Maps Server versions 9.4.x antérieures à 9.4.4 Elastic Maps Server versions 9.5.x antérieures à 9.5.1 Elasticsearch versions 8.x antérieures à 8.19.20 Elasticsearch versions 9.4.x antérieures à 9.4.5 Elasticsearch versions 9.5.x antérieures à 9.5.1 Elasticsearch versions 9.x antérieures à 9.3.8 Elasticsearch versions antérieures à 9.3.0 Filebeat versions 8.x antérieures à 8.19.18 Filebeat versions 9.x antérieures à 9.3.1 Fleet Server versions 8.x antérieures à 8.19.16 Fleet Server versions 9.4.x antérieures à 9.4.2 Fleet Server versions 9.x antérieures à 9.3.5 Kibana versions 9.5.x antérieures à 9.5.2 Kibana versions 9.x antérieures à 9.4.6 Kibana versions antérieures à 8.19.21 Winlogbeat versions antérieures à 8.13.0 Résumé De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Elastic 390044 du 01 septembre 2026 https://discuss.elastic.co/t/winlogbeat-8-13-0-security-update-esa-2024-49/390044 Bulletin de sécurité Elastic 390072 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-security-update-esa-2026-155/390072 Bulletin de sécurité Elastic 390077 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-16-9-3-5-9-4-2-security-update-esa-2026-160/390077 Bulletin de sécurité Elastic 390082 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-168/390082 Bulletin de sécurité Elastic 390084 du 01 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-20-9-3-0-security-update-esa-2026-47/390084 Bulletin de sécurité Elastic 390085 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-5-security-update-esa-2026-48/390085 Bulletin de sécurité Elastic 390086 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-3-security-update-esa-2026-61/390086 Bulletin de sécurité Elastic 390087 du 01 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-20-9-4-5-9-5-1-security-update-esa-2026-114/390087 Bulletin de sécurité Elastic 390088 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-5-9-5-1-security-update-esa-2026-115/390088 Bulletin de sécurité Elastic 390089 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-6-9-5-1-security-update-esa-2026-122/390089 Bulletin de sécurité Elastic 390090 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-2-security-update-esa-2026-125/390090 Bulletin de sécurité Elastic 390091 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-2-security-update-esa-2026-135/390091 Bulletin de sécurité Elastic 390092 du 01 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-20-9-4-5-9-5-1-security-update-esa-2026-141/390092 Bulletin de sécurité Elastic 390093 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-2-security-update-esa-2026-142/390093 Bulletin de sécurité Elastic 390094 du 01 septembre 2026 https://discuss.elastic.co/t/elasticsearch-8-19-19-9-3-8-9-4-4-9-5-1-security-update-esa-2026-143/390094 Bulletin de sécurité Elastic 390105 du 01 septembre 2026 https://discuss.elastic.co/t/elastic-cloud-on-kubernetes-3-5-0-security-update-esa-2026-145/390105 Bulletin de sécurité Elastic 390106 du 01 septembre 2026 https://discuss.elastic.co/t/elastic-cloud-on-kubernetes-3-5-0-security-update-esa-2026-146/390106 Bulletin de sécurité Elastic 390107 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-5-security-update-esa-2026-147/390107 Bulletin de sécurité Elastic 390108 du 01 septembre 2026 https://discuss.elastic.co/t/elastic-maps-server-8-19-19-9-4-4-9-5-1-security-update-esa-2026-148/390108 Bulletin de sécurité Elastic 390109 du 01 septembre 2026 https://discuss.elastic.co/t/elastic-agent-8-19-21-9-4-6-9-5-2-security-update-esa-2026-150/390109 Bulletin de sécurité Elastic 390110 du 01 septembre 2026 https://discuss.elastic.co/t/apm-server-8-19-20-9-4-5-9-5-1-security-update-esa-2026-152/390110 Bulletin de sécurité Elastic 390111 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-19-9-3-8-9-4-4-security-update-esa-2026-156/390111 Bulletin de sécurité Elastic 390112 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-18-9-4-3-security-update-esa-2026-157/390112 Bulletin de sécurité Elastic 390113 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-18-9-3-6-9-4-3-security-update-esa-2026-158/390113 Bulletin de sécurité Elastic 390114 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-17-9-3-6-9-4-3-security-update-esa-2026-159/390114 Bulletin de sécurité Elastic 390115 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-9-4-4-security-update-esa-2026-161/390115 Bulletin de sécurité Elastic 390116 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-16-9-3-5-9-4-2-security-update-esa-2026-163/390116 Bulletin de sécurité Elastic 390117 du 01 septembre 2026 https://discuss.elastic.co/t/fleet-server-8-19-16-9-3-5-9-4-2-security-update-esa-2026-164/390117 Bulletin de sécurité Elastic 390118 du 01 septembre 2026 https://discuss.elastic.co/t/filebeat-8-19-18-9-3-1-security-update-esa-2026-165/390118 Bulletin de sécurité Elastic 390119 du 01 septembre 2026 https://discuss.elastic.co/t/kibana-8-19-21-9-4-6-9-5-2-security-update-esa-2026-169/390119 Référence CVE CVE-2015-5531 https://www.cve.org/CVERecord?id=CVE-2015-5531 Référence CVE CVE-2024-14047 https://www.cve.org/CVERecord?id=CVE-2024-14047 Référence CVE CVE-2026-56143 https://www.cve.org/CVERecord?id=CVE-2026-56143 Référence CVE CVE-2026-63137 https://www.cve.org/CVERecord?id=CVE-2026-63137 Référence CVE CVE-2026-63138 https://www.cve.org/CVERecord?id=CVE-2026-63138 Référence CVE CVE-2026-72628 https://www.cve.org/CVERecord?id=CVE-2026-72628 Référence CVE CVE-2026-72641 https://www.cve.org/CVERecord?id=CVE-2026-72641 Référence CVE CVE-2026-72644 https://www.cve.org/CVERecord?id=CVE-2026-72644 Référence CVE CVE-2026-72649 https://www.cve.org/CVERecord?id=CVE-2026-72649 Référence CVE CVE-2026-72652 https://www.cve.org/CVERecord?id=CVE-2026-72652 Référence CVE CVE-2026-72654 https://www.cve.org/CVERecord?id=CVE-2026-72654 Référence CVE CVE-2026-78584 https://www.cve.org/CVERecord?id=CVE-2026-78584 Référence CVE CVE-2026-78586 https://www.cve.org/CVERecord?id=CVE-2026-78586 Référence CVE CVE-2026-78587 https://www.cve.org/CVERecord?id=CVE-2026-78587 Référence CVE CVE-2026-78588 https://www.cve.org/CVERecord?id=CVE-2026-78588 Référence CVE CVE-2026-78590 https://www.cve.org/CVERecord?id=CVE-2026-78590 Référence CVE CVE-2026-78591 https://www.cve.org/CVERecord?id=CVE-2026-78591 Référence CVE CVE-2026-78592 https://www.cve.org/CVERecord?id=CVE-2026-78592 Référence CVE CVE-2026-78594 https://www.cve.org/CVERecord?id=CVE-2026-78594 Référence CVE CVE-2026-78597 https://www.cve.org/CVERecord?id=CVE-2026-78597 Référence CVE CVE-2026-78598 https://www.cve.org/CVERecord?id=CVE-2026-78598 Référence CVE CVE-2026-78599 https://www.cve.org/CVERecord?id=CVE-2026-78599 Référence CVE CVE-2026-78600 https://www.cve.org/CVERecord?id=CVE-2026-78600 Référence CVE CVE-2026-78601 https://www.cve.org/CVERecord?id=CVE-2026-78601 Référence CVE CVE-2026-78602 https://www.cve.org/CVERecord?id=CVE-2026-78602 Référence CVE CVE-2026-78604 https://www.cve.org/CVERecord?id=CVE-2026-78604 Référence CVE CVE-2026-78605 https://www.cve.org/CVERecord?id=CVE-2026-78605 Référence CVE CVE-2026-78606 https://www.cve.org/CVERecord?id=CVE-2026-78606 Référence CVE CVE-2026-78607 https://www.cve.org/CVERecord?id=CVE-2026-78607 Référence CVE CVE-2026-78609 https://www.cve.org/CVERecord?id=CVE-2026-78609 Référence CVE CVE-2026-82293 https://www.cve.org/CVERecord?id=CVE-2026-82293 Gestion détaillée du document le 02 septembre 2026 Version initiale