CVE-2026-18952 UNKNOWN

CVE-2026-18952

Published: 2026-08-12

Description

Missing input validation in the threat intelligence feed parser in the OpenSearch Security Analytics plugin might allow an authenticated remote user to perform server-side request forgery and read local files via a crafted URL parameter to the threat intel source configuration endpoint.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…