PT-2025-41309 · Elastic · Elasticsearch

·

CVE-2025-37727

·

Publicado

2025-10-08

·

Atualizado

2026-06-17

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Elasticsearch 8.18.8, 8.19.5, 9.0.8 e 9.1.5
Descrição Existe uma falha no Elasticsearch em que a inserção de informações sensíveis em arquivos de log pode resultar em perda de confidencialidade sob certas condições. Isso ocorre especificamente ao auditar solicitações à API reindex.
Recomendações Atualize para a versão 8.18.9 ou posterior do Elasticsearch. Atualize para a versão 8.19.6 ou posterior do Elasticsearch. Atualize para a versão 9.0.9 ou posterior do Elasticsearch. Atualize para a versão 9.1.6 ou posterior do Elasticsearch.

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELASTICSEARCH-2025-37727
CVE-2025-37727
ECHO-5478-882B-E488
GHSA-56R7-H6MW-RCFV

Produtos afetados

Elasticsearch