CVE-2026-83497: Krytyczna luka w OpenSearch SQL Plugin
OpenSearch SQL Plugin ma poważną lukę w deserializacji Java, która pozwala uwierzytelnionym użytkownikom z podstawowymi uprawnieniami wykonać dowolny kod na serwerze przez manipulację parametrem cursor. Dotyczy to wersji 2.8-3.6 (open-source) i 2.9-3.5 (AWS Managed) – musisz pilnie zaktualizować do wersji 3.7, 2.19.6 lub wyższej.
źródło: [aws/security-bulletin]