VYPR

OpenSearch Security Analytics plugin

by Opensearch Project

CVEs (1)

  • CVE-2026-18952HigAug 12, 2026
    risk 0.53cvss 8.1epss

    Missing input validation in the threat intelligence feed parser in the OpenSearch Security Analytics plugin might allow an authenticated remote user to perform server-side request forgery and read local files via a crafted URL parameter to the threat intel source configuration…