Elasticsearch
Elastic · aktuell 9.5.2
Die aktuelle Version von Elasticsearch ist 9.5.2 (Stand 20.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
- CVE-2015-1427Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
- CVE-2014-3120Elasticsearch Remote Code Execution Vulnerability
8.1 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 15. Apr. 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Elasticsearch: Mehrere Schwachstellen
WID-SEC-W-2026-2841 · 14. Aug.
- Apache Tika: Schwachstelle ermöglicht Infogewinn oder Manipulation
WID-SEC-W-2025-1883 · 11. Aug.
- Elasticsearch: Mehrere Schwachstellen ermöglichen DoS und die Offenlegung von Informationen
WID-SEC-W-2026-2457 · 22. Juli
- Elasticsearch: Mehrere Schwachstellen ermöglichen Denial of Service
WID-SEC-W-2026-2180 · 15. Juli
- Apache log4j: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2022-0351 · 8. Juli
Elasticsearch im Überblick
Elasticsearch treibt Such- und Log-Landschaften (oft als ELK-Stack) — und hält sensible Daten, was ungeschützte Cluster regelmäßig zu Schlagzeilen macht. Elastic liefert häufige Minor-/Patch-Releases; Security-Advisories betreffen teils den Server, teils Komponenten wie Log4j-Ären-Abhängigkeiten, die Betriebsgeschichte geschrieben haben.
Update-Regeln: Innerhalb einer Major rollierend (Node für Node) aktualisierbar; Major-Sprünge nur entlang des dokumentierten Pfads (letzte Minor der Vorversion, Deprecation-Log abarbeiten, Reindex-Anforderungen beachten). Kibana und Beats/Agents ziehen versionsgleich mit.
Grundschutz unabhängig vom Patchstand: Security-Features aktiv (TLS, Auth), kein direkter Internet-Zugriff auf die HTTP-API, Snapshots als Backup. Die Lizenz-/Fork-Landschaft (OpenSearch) hat eigene Release-Züge — wer geforkt hat, folgt konsequent dessen Advisories.
Such- und Analytics-Engine.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 9.5 | 9.5.2 | supported |
| 9.4 | 9.4.5 | supported |
| 9.3 | 9.3.8 | End of Life |
| 9.2 | 9.2.8 | End of Life |
| 9.1 | 9.1.10 | End of Life |
| 8.19 | 8.19.20 | EOL 15. Juli 27 |
| 8.18 | 8.18.8 | End of Life |
| 9.0 | 9.0.8 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 9.5.2 | STABLE | 20.08.2026 | Release Notes → |
| 9.5.1 | STABLE | 11.08.2026 | Release Notes → |
| 9.4.5 | STABLE | 11.08.2026 | Release Notes → |
| 9.4.4 | STABLE | 15.07.2026 | Release Notes → |
| 9.4.3 | STABLE | 25.06.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Elasticsearch?
- Elasticsearch 9.5.2, veröffentlicht am 20.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Elasticsearch?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Elasticsearch-Updates?
- Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.
Nie wieder ein Elasticsearch-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
Elasticsearch beobachtenBadge einbetten
Zeigt die aktuelle Elasticsearch-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/elasticsearch)https://patchletter.com/badge/elasticsearch.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).