CyberzSOC

Applicability
← Back to CVE-2025-25012

CVE-2025-25012

Elastic

Every applicability statement published about this vulnerability, kept as each source wrote it rather than merged into one verdict. Where sources disagree, both positions are shown.

Does it affect your version?

A statement that names no version covers the whole product, which is not the same as your version falling inside a range. Orderings marked best effort come from schemes with no published comparison algorithm; exact ones follow a published specification.

What each source says

Red Hat CSAF/VEX
precedence 100 · revised 2026-06-25
1 affected
OSV.dev (incl. GHSA)
precedence 80 · revised 2026-09-08
14 affected 14 fixed
CVE List v5 (CNA container)
precedence 60 · revised 2025-06-25
4 affected

Precedence decides which claim wins when two sources describe the same product over the same version range. It is a property of the source, not of the claim, and changing it re-ranks the data without re-reading a single document.

Statements (33)

Product Status Versions Remediation Source
logging_subsystem_for_red_hat_openshift:openshift-logging/kibana6-rhel8 openshift-logging/kibana6-rhel8 as a component of Logging Subsystem for Red Hat OpenShift affected openshift-logging/kibana6-rhel8 workaround csaf_redhat
elk affected >= 7.0.0, < 7.17.29 vendor fix → 7.17.29 osv BIT-elk-2025-25012
elk affected >= 8.0.0, < 8.18.3 vendor fix → 8.18.3 osv BIT-elk-2025-25012
elk affected >= 9.0.0, < 9.0.3 vendor fix → 9.0.3 osv BIT-elk-2025-25012
https://github.com/elastic/elasticsearch affected >= b7e28a7232616c7a21bc879a535d801b8553ba77, < 580aff1a0064ce4c93293aaab6fcc55e22c10d1c vendor fix → 580aff1a0064ce4c93293aaab6fcc55e22c10d1c osv
https://github.com/elastic/elasticsearch affected >= 1b6a7ece17463df5ff54a3e1302d825889aa1161, < 03c9f64f104b1d5272d2ff2a8d8937441edd1cac vendor fix → 03c9f64f104b1d5272d2ff2a8d8937441edd1cac osv
https://github.com/elastic/elasticsearch affected >= 04e979aa50b657bebd4a0937389308de82c2bdad, < 28fc77664903e7de48ba5632e5d8bfeb5e3ed39c vendor fix → 28fc77664903e7de48ba5632e5d8bfeb5e3ed39c osv
https://github.com/elastic/elasticsearch affected >= 112859b85d50de2a7e63f73c8fc70b99eea24291, < cc7302afc8499e83262ba2ceaa96451681f0609d vendor fix → cc7302afc8499e83262ba2ceaa96451681f0609d osv
https://github.com/elastic/elasticsearch affected >= ee89fda8a17eff9c93f7400c102edf76cb4d7d8a, < f6e2f2e44cc0a6a11435f1b6350f735e23bef4b4 vendor fix → f6e2f2e44cc0a6a11435f1b6350f735e23bef4b4 osv
https://github.com/elastic/elasticsearch affected >= 57ca5e139a33dd2eed927ce98d8231a1f217cd15, < 9ac86ca77adb4dc5793e20f76695563f0be31f0a vendor fix → 9ac86ca77adb4dc5793e20f76695563f0be31f0a osv
https://github.com/elastic/elasticsearch affected >= c220d2938cd718bb332afb07baaf95999eb28759, < 70e0ee45ae6f2e5cd35b7af4822d86ffa877ad9c vendor fix → 70e0ee45ae6f2e5cd35b7af4822d86ffa877ad9c osv
https://github.com/elastic/elasticsearch affected >= 504d6bfa94cca17fabb76e06152c30c4f0c3efdd, < 3b8379b249b9b5ab0c3c2ee245cd7d62ad93ab4d vendor fix → 3b8379b249b9b5ab0c3c2ee245cd7d62ad93ab4d osv
kibana affected >= 7.0.0, < 7.17.29 vendor fix → 7.17.29 osv BIT-kibana-2025-25012
kibana affected >= 8.0.0, < 8.18.3 vendor fix → 8.18.3 osv BIT-kibana-2025-25012
kibana affected >= 9.0.0, < 9.0.3 vendor fix → 9.0.3 osv BIT-kibana-2025-25012
elk fixed 7.17.29 vendor fix → 7.17.29 osv BIT-elk-2025-25012
elk fixed 8.18.3 vendor fix → 8.18.3 osv BIT-elk-2025-25012
elk fixed 9.0.3 vendor fix → 9.0.3 osv BIT-elk-2025-25012
https://github.com/elastic/elasticsearch fixed 580aff1a0064ce4c93293aaab6fcc55e22c10d1c vendor fix → 580aff1a0064ce4c93293aaab6fcc55e22c10d1c osv
https://github.com/elastic/elasticsearch fixed 03c9f64f104b1d5272d2ff2a8d8937441edd1cac vendor fix → 03c9f64f104b1d5272d2ff2a8d8937441edd1cac osv
https://github.com/elastic/elasticsearch fixed 28fc77664903e7de48ba5632e5d8bfeb5e3ed39c vendor fix → 28fc77664903e7de48ba5632e5d8bfeb5e3ed39c osv
https://github.com/elastic/elasticsearch fixed cc7302afc8499e83262ba2ceaa96451681f0609d vendor fix → cc7302afc8499e83262ba2ceaa96451681f0609d osv
https://github.com/elastic/elasticsearch fixed f6e2f2e44cc0a6a11435f1b6350f735e23bef4b4 vendor fix → f6e2f2e44cc0a6a11435f1b6350f735e23bef4b4 osv
https://github.com/elastic/elasticsearch fixed 9ac86ca77adb4dc5793e20f76695563f0be31f0a vendor fix → 9ac86ca77adb4dc5793e20f76695563f0be31f0a osv
https://github.com/elastic/elasticsearch fixed 70e0ee45ae6f2e5cd35b7af4822d86ffa877ad9c vendor fix → 70e0ee45ae6f2e5cd35b7af4822d86ffa877ad9c osv
https://github.com/elastic/elasticsearch fixed 3b8379b249b9b5ab0c3c2ee245cd7d62ad93ab4d vendor fix → 3b8379b249b9b5ab0c3c2ee245cd7d62ad93ab4d osv
kibana fixed 7.17.29 vendor fix → 7.17.29 osv BIT-kibana-2025-25012
kibana fixed 8.18.3 vendor fix → 8.18.3 osv BIT-kibana-2025-25012
kibana fixed 9.0.3 vendor fix → 9.0.3 osv BIT-kibana-2025-25012
Elastic/Kibana Elastic · Kibana affected >= 7.0.0, <= 7.17.28 none available cve_cna
Elastic/Kibana Elastic · Kibana affected >= 8.0.0, <= 8.17.7 none available cve_cna
Elastic/Kibana Elastic · Kibana affected >= 8.18.0, <= 8.18.2 none available cve_cna
Elastic/Kibana Elastic · Kibana affected >= 9.0.0, <= 9.0.2 none available cve_cna

A claim with no version range is shown as written rather than expanded: a government catalog naming only a vendor and product is a real statement at zero granularity, and inventing bounds for it would put precision in the record that the source never offered.