Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Elasticsearch — Vulnerabilities & Security Advisories 66

All 66 CVE vulnerabilities found in Elasticsearch, with AI-generated Chinese analysis, references, and POCs.

This page aggregates vulnerability data for Elasticsearch, a popular search and analytics engine developed by Elastic. It collects common weakness enumerations (CWEs) and associated CVE records affecting this specific product. The repository encompasses vulnerability disclosures spanning from the initial public release of Elasticsearch through recent updates, ensuring comprehensive historical coverage of security incidents. Here, users can track Elastic’s advisory history to understand how the vendor responds to emerging threats and remediation efforts. Analysts can also explore specific weakness classes relevant to Elasticsearch, such as authentication bypasses or privilege escalation flaws, to contextualize risk patterns. Additionally, the page serves as a lookup tool for the product’s vulnerability timeline, allowing teams to review past exploits, their severity levels, and the corresponding patches released. This centralized resource supports security researchers, system administrators, and compliance officers in assessing the security posture of Elasticsearch deployments. By providing structured access to these data points, the page facilitates informed decision-making regarding risk management and mitigation strategies. It does not include marketing commentary or promotional content, focusing solely on factual vulnerability information. The scope includes all publicly disclosed vulnerabilities that have been assigned CVE identifiers and are directly applicable to Elasticsearch software versions. Users are encouraged to cross-reference this data with official Elastic documentation for detailed remediation guidance and version-specific impact assessments.

Vendor: Elastic

CVE IDTitleCVSSSeverityPublished
CVE-2024-43709 Elasticsearch allocation of resources without limits or throttling leads to crash CWE-770 6.5 Medium2025-01-21
CVE-2024-12539 Elasticsearch Incorrect Authorization CWE-863 7.5 -2024-12-17
CVE-2024-23444 Elasticsearch elasticsearch-certutil csr fails to encrypt private key CWE-311 4.9 Medium2024-07-31
CVE-2023-49921 Elasticsearch 安全漏洞 CWE-532 5.2 Medium2024-07-26
CVE-2024-37280 Elasticsearch StackOverflow vulnerability CWE-122 4.9 Medium2024-06-13
CVE-2024-23445 Elasticsearch Remote Cluster Search Cross Cluster API Key insufficient restrictions 6.5 Medium2024-06-12
CVE-2024-23449 Elasticsearch Uncaught Exception CWE-248 4.3 Medium2024-03-29
CVE-2024-23451 Elasticsearch Incorrect Authorization in the Remote Cluster Security API key based security model CWE-863 4.4 Medium2024-03-27
CVE-2024-23450 Elasticsearch Uncontrolled Resource Consumption vulnerability CWE-400 4.9 Medium2024-03-27
CVE-2023-46673 Elasticsearch 安全漏洞 CWE-755 6.5 Medium2023-11-22
CVE-2021-37937 Elasticsearch privilege escalation CWE-269 5.9 Medium2023-11-22
CVE-2023-31417 Elasticsearch Insertion of sensitive information in audit logs CWE-532 4.1 Medium2023-10-26
CVE-2023-31418 Elasticsearch uncontrolled resource consumption CWE-400 7.5 High2023-10-26
CVE-2023-31419 Elasticsearch StackOverflow vulnerability CWE-121 6.5 Medium2023-10-26
CVE-2022-23712 Elasticsearch 安全漏洞 CWE-754 7.5 -2022-06-06
CVE-2022-23708 Elasticsearch 安全漏洞 CWE-264 4.3 -2022-03-03
CVE-2021-22147 Elasticsearch 安全漏洞 CWE-732 6.5 -2021-09-15
CVE-2021-22145 Elastic 安全漏洞 CWE-200 6.5 -2021-07-21
CVE-2021-22138 Elasticsearch Logstash 信任管理问题漏洞 CWE-295 3.7 -2021-05-13
CVE-2021-22137 Elasticsearch 信息泄露漏洞 CWE-200 5.3 -2021-05-13
CVE-2021-22135 Elasticsearch 信息泄露漏洞 CWE-200 5.3 -2021-05-13
CVE-2021-22134 Elasticsearch 信息泄露漏洞 CWE-200 4.3 -2021-03-08
CVE-2020-7021 Elasticsearch 日志信息泄露漏洞 CWE-532 4.9 -2021-02-10
CVE-2021-22132 Elastic 资源管理错误漏洞 CWE-522 4.3 -2021-01-14
CVE-2020-7020 Elasticsearch 安全漏洞 CWE-270 3.1 -2020-10-22
CVE-2020-7019 Elasticsearch 安全漏洞 CWE-270 6.5 -2020-08-18
CVE-2020-7014 Elasticsearch 安全漏洞 CWE-266 8.8 -2020-06-03
CVE-2020-7009 Elasticsearch 安全漏洞 CWE-266 8.8 -2020-03-31
CVE-2019-7619 Elasticsearch 加密问题漏洞 CWE-200 5.3 -2019-10-30
CVE-2019-7614 Elasticsearch 竞争条件问题漏洞 CWE-362 5.9 -2019-07-30

All 66 known CVE vulnerabilities affecting Elasticsearch with full Chinese analysis, references, and POCs where available.