Elasticsearch

Elastic · aktuell 9.5.2

Die aktuelle Version von Elasticsearch ist 9.5.2 (Stand 20.08.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.

  • CVE-2015-1427Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22

  • CVE-2014-3120Elasticsearch Remote Code Execution Vulnerability

    8.1 hoch · aus dem Netz, mit einfachem Konto · CISA-Frist war 15. Apr. 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Elasticsearch im Überblick

Elasticsearch treibt Such- und Log-Landschaften (oft als ELK-Stack) — und hält sensible Daten, was ungeschützte Cluster regelmäßig zu Schlagzeilen macht. Elastic liefert häufige Minor-/Patch-Releases; Security-Advisories betreffen teils den Server, teils Komponenten wie Log4j-Ären-Abhängigkeiten, die Betriebsgeschichte geschrieben haben.

Update-Regeln: Innerhalb einer Major rollierend (Node für Node) aktualisierbar; Major-Sprünge nur entlang des dokumentierten Pfads (letzte Minor der Vorversion, Deprecation-Log abarbeiten, Reindex-Anforderungen beachten). Kibana und Beats/Agents ziehen versionsgleich mit.

Grundschutz unabhängig vom Patchstand: Security-Features aktiv (TLS, Auth), kein direkter Internet-Zugriff auf die HTTP-API, Snapshots als Backup. Die Lizenz-/Fork-Landschaft (OpenSearch) hat eigene Release-Züge — wer geforkt hat, folgt konsequent dessen Advisories.

Such- und Analytics-Engine.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
9.59.5.2supported
9.49.4.5supported
9.39.3.8End of Life
9.29.2.8End of Life
9.19.1.10End of Life
8.198.19.20EOL 15. Juli 27
8.188.18.8End of Life
9.09.0.8End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
9.5.2STABLE20.08.2026Release Notes →
9.5.1STABLE11.08.2026Release Notes →
9.4.5STABLE11.08.2026Release Notes →
9.4.4STABLE15.07.2026Release Notes →
9.4.3STABLE25.06.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von Elasticsearch?
Elasticsearch 9.5.2, veröffentlicht am 20.08.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Elasticsearch?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Elasticsearch-Updates?
Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.

Nie wieder ein Elasticsearch-Update verpassen

Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.

Elasticsearch beobachten

Badge einbetten

Zeigt die aktuelle Elasticsearch-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.

Elasticsearch-Badge
[![Elasticsearch](https://patchletter.com/badge/elasticsearch.svg)](https://patchletter.com/de/software/elasticsearch)
https://patchletter.com/badge/elasticsearch.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Server & Datenbanken