Vulnerabilidad en Elastic Agent (CVE-2024-37283)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
12/08/2024
Última modificación:
29/09/2025
Descripción
Se descubrió un problema por el cual Elastic Agent filtrará secretos de la política del agente elastic-agent.yml solo cuando el nivel de registro esté configurado para depurar. De forma predeterminada, el nivel de registro está configurado en información, donde no se produce ninguna fuga.
Impacto
Puntuación base 4.0
6.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:elastic:elastic_agent:*:*:*:*:*:*:*:* | 8.6.0 (incluyendo) | 8.15.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



