# Moment.js Vulnerability

**URL:** <https://discuss.elastic.co/t/moment-js-vulnerability/340688>\
**Category:** Kibana\
**Created:** [August 12, 2023, 2:32pm UTC](https://discuss.elastic.co/t/moment-js-vulnerability/340688 "2023-08-12T14:32:35Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![Ruwi](https://avatars.discourse-cdn.com/v4/letter/r/e19b73/32.png) [@Ruwi](https://discuss.elastic.co/u/Ruwi)\
**Post date:** [August 12, 2023, 2:32pm UTC](https://discuss.elastic.co/t/moment-js-vulnerability/340688/1 "2023-08-12T14:32:35Z")

</div>

Hello,

I am using Elasticsearch-Kibana version 7.10.2.  
In the security tests, it was observed that there was a vulnerability in moment.js software.

moment.js 2.28.0 --\> CVE-2022-24785

Can I update this software, does it have a dependency? Or do I need to upgrade the app?

---

<div class="post-metadata">

**Author:** ![xeraa](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/xeraa/32/48181_2.png) [@xeraa](https://discuss.elastic.co/u/xeraa)\
**Post date:** [August 13, 2023, 6:14pm UTC](https://discuss.elastic.co/t/moment-js-vulnerability/340688/2 "2023-08-13T18:14:54Z")

</div>

Updating dependencies is not supported or recommended. Please upgrade (all pieces of the Elastic Stack) 🙂

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [September 10, 2023, 6:14pm UTC](https://discuss.elastic.co/t/moment-js-vulnerability/340688/3 "2023-09-10T18:14:57Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
