CVE-2026-19311-OpenSearch 告警插件... 笔记

CVE-2026-19311-OpenSearch 告警插件中缺少授权”

已发布一项重要安全公告,指出 OpenSearch 告警插件中存在一个授权漏洞。该漏洞(CVE-2026-19311)影响自托管部署和 Amazon OpenSearch Service 部署的特定版本。拥有特定权限的已认证用户可利用此缺陷,通过精心构造的监控请求操纵索引数据。缓解措施包括将插件更新至修复版本,或将 Amazon OpenSearch Service 域升级至已修补的软件发布版本。