Vulnerabilidad crítica CrushFTP CVE-2025-31161 bajo explotación activa
CISA confirms active exploitation of unauthenticated RCE flaw with public PoC; patch immediately
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
CVE-2025-31161 es una vulnerabilidad crítica de RCE no autenticada en CrushFTP con una puntuación CVSS de 9.8. CISA confirma explotación activa y se ha publicado código PoC público. Las organizaciones deben actualizar inmediatamente a las versiones 11.3.1 o 10.8.4.
CrushFTP CVE-2025-31161 critical RCE under active exploitation, patch now.
Vulnerabilidad crítica CrushFTP CVE-2025-31161 bajo explotación activa
Una vulnerabilidad crítica de ejecución remota de código no autenticada en CrushFTP, registrada como CVE-2025-31161, está siendo explotada activamente en el entorno real. La falla, que tiene una puntuación CVSS de 9.8, permite a los atacantes eludir la autenticación y ejecutar código arbitrario en servidores vulnerables, lo que lleva
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.