← voltar
CVE-2025-37727

Elasticsearch Insertion of sensitive information in log file

CVSS 5.7 MEDIUMEPSS 0.2%CWE-532
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.7EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 out 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Insertion of sensitive information in log file in Elasticsearch can lead to loss of confidentiality under specific preconditions when auditing requests to the reindex API https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-reindex
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Elastic · Elasticsearch

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →