Junglewise Threat Intelligence

OpenSearch has a bypass of REST Layer Authorization Using Malformed Paths

Severity: low · CVSS 3.1 · Published 2026-05-07

Technologies: org.opensearch.plugin:opensearch-security (Maven). Vendors: Maven.

Executive brief

OpenSearch has a bypass of REST Layer Authorization Using Malformed Paths

Affected products

  • Maven org.opensearch.plugin:opensearch-security

Related threats