Improper authentication in Elasticsearch - CVE-2025-37731
Published: December 15, 2025
Vulnerability identifier: #VU119962
CSH Severity: Medium
CVSS v4: 7.6 [CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-37731
CWE-ID: CWE-287
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to bypass authentication process.
The vulnerability exists due to an error in Elasticsearch PKI realm when handling client certificates. A remote user can use a specially crafted certificate to impersonate other application users.
Affected software
Elasticsearch
IBM Watson Discovery for IBM Cloud Pak for Data
IBM Watson Discovery for IBM Cloud Pak for Data
How to mitigate CVE-2025-37731
Install updates from vendor's website.
Elasticsearch - addressed in versions 8.19.8, 9.1.8, 9.2.2
IBM Watson Discovery for IBM Cloud Pak for Data - update to 5.3.1
IBM Watson Discovery for IBM Cloud Pak for Data - update to 5.3.1