CVE-2026-18952: Luka w OpenSearch Security Analytics
OpenSearch Security Analytics Plugin ma problem z walidacją inputu w parserze threat intelligence feed, co pozwala uwierzytelnionym użytkownikom z odpowiednimi uprawnieniami na SSRF i odczyt lokalnych plików. Jeśli używasz wersji 2.15.0 lub wyższej, musisz zaktualizować do 3.5.0 lub nowszej.
źródło: [aws/security-bulletin]