Root has patched CVE-2025-37727 in the io.root.org.elasticsearch:elasticsearch package for Root:Maven. Multiple fixed versions available.
{ "distro": "maven", "severity": "MEDIUM", "source": "Root", "distro_version": "" }
true
[ "9.1.3-root.io.2", "9.1.3-root.io.3" ]
"https://api.root.io/external/osv/ROOT-APP-MAVEN-CVE-2025-37727.json"
2.0
"root.io.3"
"9.1.3"
[ "9.1.3-aikido.3" ]
1.0
""
"9.1.3-aikido.3"