Vulnerabilidad crítica en CrushFTP explotada: aplicar parche ya
CVE-2025-31161 allows unauthenticated code execution; Flipper Zero shifts to community-driven development
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una vulnerabilidad crítica en CrushFTP (CVE-2025-31161, CVSS 9.8) está siendo explotada activamente, permitiendo el cruce de directorios y la ejecución de código sin autenticación.
Vulnerabilidad crítica en CrushFTP bajo explotación activa
Se ha revelado una vulnerabilidad de seguridad crítica en CrushFTP, identificada como CVE-2025-31161, con una puntuación CVSS de 9.8, lo que indica el nivel más alto de gravedad. La falla permite a atacantes no autenticados realizar un cruce de directorios y ejecución de código arbitrario en servidores afectados. Informes confirman que la
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.