Executive brief
OpenSearch has a bypass of REST Layer Authorization Using Malformed Paths
Affected products
- Maven org.opensearch.plugin:opensearch-security
Junglewise Threat Intelligence
Severity: low · CVSS 3.1 · Published 2026-05-07
Technologies: org.opensearch.plugin:opensearch-security (Maven). Vendors: Maven.
OpenSearch has a bypass of REST Layer Authorization Using Malformed Paths