Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA Flags Craft CMS Vulnerabilidad CVE-2025-23209 En medio de ataques activos
  • Tecnología

CISA Flags Craft CMS Vulnerabilidad CVE-2025-23209 En medio de ataques activos

teknomers 22 de Şubat de 2025 (Last updated: 22 de Şubat de 2025) 2 minutes read
CISA Flags Craft CMS Vulnerabilidad CVE-2025-23209 En medio de ataques


21 de febrero de 2025Ravie LakshmananSeguridad web / vulnerabilidad

Se ha sido una falla de seguridad de alta severidad que afecta el sistema de gestión de contenido de artesanía (CMS) agregado por la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) a sus conocidas vulnerabilidades explotadas (Kev) catálogo, basado en evidencia de explotación activa.

La vulnerabilidad en cuestión es CVE-2025-23209 (Puntuación CVSS: 8.1), que impacta las versiones de CMS CMS 4 y 5. Fue abordado por los mantenedores del proyecto a fines de diciembre de 2024 en las versiones 4.13.8 y 5.5.8.

“CMA CMS contiene una vulnerabilidad de inyección de código que permite la ejecución de código remoto, ya que las versiones vulnerables han comprometido las claves de seguridad de los usuarios”, dijo la agencia.

Ciberseguridad

La vulnerabilidad afecta la siguiente versión del software –

  • > = 5.0.0-rc1,
  • > = 4.0.0-rc1,

En un aviso liberado En GitHub, CMA CMS señaló que todas las versiones sin parpadear de Craft con una clave de seguridad comprometida se ven afectadas por el defecto de seguridad.

“Si no puede actualizar una versión parcheada, girar su clave de seguridad y garantizar que su privacidad ayude a mitigar el problema”, señaló.

Actualmente no está claro cómo se comprometieron las claves de seguridad del usuario y en qué contexto. Para aliviar el riesgo que plantea la vulnerabilidad, se recomienda que las agencias federales de rama ejecutiva civil (FCEB) apliquen las soluciones necesarias antes del 13 de marzo de 2025.

En diciembre de 2024, CMS CMS prevenido de explotación activa de otro falla de seguridad (CVE-2024-56145) que podría dar lugar a la ejecución del código remoto cuando la configuración de configuración PHP `Register_ARGC_ARGV` está habilitado. La vulnerabilidad aún no se ha agregado al catálogo KEV de CISA.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los derechos fundamentales de las personas están mejor protegidos por abolir la prohibición de la evaluación
Next: La fórmula de atuendo de último minuto del modelo Ava Dash nunca falla

Related Stories

Snapdragon 8 Elite Gen 6: la futura chip de Qualcomm
  • Tecnología

Snapdragon 8 Elite Gen 6: la futura chip de Qualcomm podría aplastar a toda la competencia

teknomers 25 de Temmuz de 2026
ChatGPT Santé llega a Estados Unidos: ¿buena idea o gran
  • Tecnología

ChatGPT Santé llega a Estados Unidos: ¿buena idea o gran riesgo para la privacidad?

teknomers 25 de Temmuz de 2026
Eclipse solar total del 12 de agosto de 2026: nuestra
  • Tecnología

Eclipse solar total del 12 de agosto de 2026: nuestra guía para saber dónde y a qué hora verlo

teknomers 25 de Temmuz de 2026

You May Have Missed

  • General

Guerra en Oriente Medio: Donald Trump contempla intensificar los bombardeos sobre Irán

teknomers 25 de Temmuz de 2026
  • General

El último lanzamiento de Starship de SpaceX fue diferente. Esto es lo que cambió en el mejor reingreso.

teknomers 25 de Temmuz de 2026
  • Deporte

¿Cómo aborda el Man City el dilema de Rodri?

teknomers 25 de Temmuz de 2026
  • Deporte

«Más placer en recibir golpes que en desfilar»: Islam Dulatov, de modelo en las Fashion Weeks a combatiente de MMA

teknomers 25 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.