Die aktuelle Version von Elasticsearch ist 9.5.5 (Stand 06.10.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2015-1427Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
- CVE-2014-3120Elasticsearch Remote Code Execution Vulnerability
8.1 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 15. Apr. 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Elasticsearch: Mehrere Schwachstellen
WID-SEC-W-2026-2841 · 9. Okt.
- Elasticsearch: Mehrere Schwachstellen
WID-SEC-W-2026-3784 · 7. Okt.
- Elasticsearch: Mehrere Schwachstellen ermöglichen Denial of Service
WID-SEC-W-2026-3573 · 28. Sept.
- Elasticsearch: Mehrere Schwachstellen
WID-SEC-W-2026-3131 · 9. Sept.
- Elasticsearch und Kibana: Mehrere Schwachstellen
WID-SEC-W-2022-0029 · 1. Sept.
- Apache Tika: Schwachstelle ermöglicht Infogewinn oder Manipulation
WID-SEC-W-2025-1883 · 11. Aug.
- Elasticsearch: Mehrere Schwachstellen ermöglichen DoS und die Offenlegung von Informationen
WID-SEC-W-2026-2457 · 22. Juli
- Elasticsearch: Mehrere Schwachstellen ermöglichen Denial of Service
WID-SEC-W-2026-2180 · 15. Juli
Elasticsearch im Überblick
Elasticsearch treibt Such- und Log-Landschaften (oft als ELK-Stack) — und hält sensible Daten, was ungeschützte Cluster regelmäßig zu Schlagzeilen macht. Elastic liefert häufige Minor-/Patch-Releases; Security-Advisories betreffen teils den Server, teils Komponenten wie Log4j-Ären-Abhängigkeiten, die Betriebsgeschichte geschrieben haben.
Update-Regeln: Innerhalb einer Major rollierend (Node für Node) aktualisierbar; Major-Sprünge nur entlang des dokumentierten Pfads (letzte Minor der Vorversion, Deprecation-Log abarbeiten, Reindex-Anforderungen beachten). Kibana und Beats/Agents ziehen versionsgleich mit.
Grundschutz unabhängig vom Patchstand: Security-Features aktiv (TLS, Auth), kein direkter Internet-Zugriff auf die HTTP-API, Snapshots als Backup. Die Lizenz-/Fork-Landschaft (OpenSearch) hat eigene Release-Züge — wer geforkt hat, folgt konsequent dessen Advisories.
Such- und Analytics-Engine.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 9.5 | 9.5.5 | supported |
| 9.4 | 9.4.8 | supported |
| 9.3 | 9.3.8 | End of Life |
| 9.2 | 9.2.8 | End of Life |
| 9.1 | 9.1.10 | End of Life |
| 8.19 | 8.19.23 | EOL 15. Juli 27 |
| 8.18 | 8.18.8 | End of Life |
| 9.0 | 9.0.8 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 9.5.5 | STABLE | 06.10.2026 | Release Notes → |
| 9.5.4 | STABLE | 15.09.2026 | Release Notes → |
| 9.5.3 | STABLE | 03.09.2026 | Release Notes → |
| 9.5.2 | STABLE | 20.08.2026 | Release Notes → |
| 9.5.1 | STABLE | 11.08.2026 | Release Notes → |
| 9.4.5 | STABLE | 11.08.2026 | Release Notes → |
| 9.4.4 | STABLE | 15.07.2026 | Release Notes → |
| 9.4.3 | STABLE | 25.06.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Elasticsearch?
- Elasticsearch 9.5.5, veröffentlicht am 06.10.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Elasticsearch?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Elasticsearch-Updates?
- Hak Elasticsearch im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Elasticsearch-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Elasticsearch-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/elasticsearch)https://patchletter.com/badge/elasticsearch.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).