Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elastic Agent y Elastic Security Endpoint (CVE-2023-46669)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/05/2025
Última modificación:
01/10/2025

Descripción

La exposición de información confidencial a agentes locales no autorizados en Elastic Agent y Elastic Security Endpoint puede provocar la pérdida de confidencialidad y la suplantación de identidad de Endpoint ante Elastic Stack. Este problema fue identificado por los ingenieros de Elastic, y Elastic no tiene indicios de que sea conocido o haya sido explotado por agentes maliciosos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:elastic_agent:*:*:*:*:*:*:*:* 8.15.0 (excluyendo)
cpe:2.3:a:elastic:endpoint_security:*:*:*:*:*:*:*:* 8.15.0 (excluyendo)