CVE-2026-19311: Luka w autoryzacji OpenSearch Alerting Plugin
OpenSearch Alerting Plugin ma problem z brakiem autoryzacji w Execute Monitor API, który pozwala uwierzytelnionym użytkownikom z rolą alerting_full_access na czytanie, modyfikowanie i usuwanie danych z dowolnych indeksów. Dotyczy to wersji 2.4.0-2.19.5 i 3.0.0-3.7.0 (open-source), a także wszystkich domen AWS OpenSearch z silnikami 2.4-3.5 - aktualizacja jest wymagana.
źródło: [aws/security-bulletin]