Back

MEDIUM

Uncontrolled Resource Consumption in Elasticsearch Leading to Denial of Service

Published Jul 21, 2026

Description

Uncontrolled Resource Consumption (CWE-400) in Elasticsearch can lead to denial of service via Exponential Data Expansion (CAPEC-197). An authenticated user may submit a specially crafted query to the ES|QL engine that causes exponential CPU consumption during query evaluation. Because the resource exhaustion persists beyond query completion, repeated requests can fully exhaust the available query worker resources, rendering ES|QL queries unavailable until the node is restarted.

Affected products

Remediation

No remediation recorded yet.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner elastic
Published Jul 21, 2026
Updated Jul 22, 2026
Reserved Jul 16, 2026
CISA Vulnrichment
Updated Jul 22, 2026
NVD
Status Analyzed
Modified Aug 3, 2026
Red Hat
Severity n/a
Public date n/a