OpenSearch Dashboards TSVB Plugin – RCE przez Prototype Pollution
OpenSearch Dashboards TSVB Plugin ma poważną lukę (CVE-2026-18420) pozwalającą na zdalne wykonanie kodu przez prototype pollution. Atak nie wymaga uwierzytelnienia i może dać atakującemu pełną kontrolę nad systemem. Jeśli używasz tego pluginu, zaktualizuj go jak najszybciej – to nie czekaj.