CVE-2026-19311 - Отсутствие ав... Заметка

CVE-2026-19311 - Отсутствие авторизации в плагине оповещений OpenSearch

Выпущено важное уведомление по безопасности, касающееся уязвимости авторизации в плагине OpenSearch Alerting. Эта уязвимость, CVE-2026-19311, затрагивает определенные версии как самостоятельно управляемых развертываний, так и развертываний Amazon OpenSearch Service. Аутентифицированный пользователь с определенными привилегиями мог использовать этот недостаток для манипулирования данными индекса посредством специально сформированных запросов мониторинга. Меры по устранению включают обновление до исправленных версий плагина или обновление доменов Amazon OpenSearch Service до исправленного выпуска программного обеспечения.