bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 13 sierpnia 2026

CVE-2026-18952: Luka w OpenSearch Security Analytics

OpenSearch Security Analytics Plugin ma problem z walidacją inputu w parserze threat intelligence feed, co pozwala uwierzytelnionym użytkownikom z odpowiednimi uprawnieniami na SSRF i odczyt lokalnych plików. Jeśli używasz wersji 2.15.0 lub wyższej, musisz zaktualizować do 3.5.0 lub nowszej.

źródło: [aws/security-bulletin]