Selección de vulnerabilidades reales publicadas en 2025 con impacto en organizaciones europeas. Cada ficha enlaza con el registro oficial en la base estadounidense NVD y en la Base de Datos Europea de Vulnerabilidades (EUVD).
CVE-2025-53770Crítica · CVSS 9.8Explotada activamente2025-07-19
Ejecución remota de código sin autenticación en SharePoint Server ("ToolShell")
Microsoft — SharePoint Server (on-premise)
La deserialización de datos no confiables permite a un atacante no autenticado ejecutar código en servidores SharePoint locales. Fue explotada de forma masiva en julio de 2025 contra organizaciones públicas y privadas.
Mitigación: Instalar las actualizaciones de emergencia de Microsoft, rotar las claves de máquina de ASP.NET, activar AMSI y buscar webshells en el directorio LAYOUTS.
CVE-2025-31324Crítica · CVSS 10.0Explotada activamente2025-04-24
Carga de archivos sin autorización en SAP NetWeaver Visual Composer
SAP — NetWeaver Visual Composer
El componente Metadata Uploader no comprueba la autorización, por lo que un atacante no autenticado puede subir binarios maliciosos y comprometer el servidor por completo.
Mitigación: Aplicar la nota de seguridad de SAP 3594142, desactivar Visual Composer si no se utiliza y revisar el directorio de servlets en busca de webshells JSP.
CVE-2025-5777Crítica · CVSS 9.3Explotada activamente2025-06-17
Lectura de memoria fuera de límites en NetScaler ("CitrixBleed 2")
Citrix — NetScaler ADC y NetScaler Gateway
Una validación de entrada insuficiente permite leer memoria del dispositivo y obtener tokens de sesión válidos, con lo que se elude el doble factor de autenticación.
Mitigación: Actualizar el firmware a la versión corregida y, después, terminar todas las sesiones ICA y PCoIP activas.
CVE-2025-32433Crítica · CVSS 10.0Explotada activamente2025-04-16
Ejecución remota de código previa a la autenticación en el servidor SSH de Erlang/OTP
Erlang/OTP — Servidor SSH de Erlang/OTP
El servidor procesa mensajes del protocolo antes de completar la autenticación, lo que permite ejecutar comandos sin credenciales. Afecta a equipos de red y sistemas industriales que integran Erlang/OTP.
Mitigación: Actualizar a OTP 27.3.3, 26.2.5.11 o 25.3.2.20, o restringir el acceso al puerto SSH mediante cortafuegos mientras se aplica el parche.
CVE-2025-0282Crítica · CVSS 9.0Explotada activamente2025-01-08
Desbordamiento de búfer en pila en Ivanti Connect Secure
Ivanti — Connect Secure, Policy Secure y ZTA Gateways
Un desbordamiento de búfer permite ejecutar código sin autenticación en los concentradores VPN. Se explotó activamente desde diciembre de 2024 para instalar puertas traseras persistentes.
Mitigación: Actualizar a las versiones corregidas, ejecutar la herramienta Integrity Checker y restablecer de fábrica los equipos con indicios de compromiso.
CVE-2025-29824Alta · CVSS 7.8Explotada activamente2025-04-08
Elevación de privilegios en el controlador CLFS de Windows
Microsoft — Windows Common Log File System (CLFS)
Un fallo de uso después de liberación en el sistema de archivos de registro permite obtener privilegios SYSTEM. Fue utilizado en ataques de ransomware antes de su corrección.
Mitigación: Aplicar las actualizaciones acumulativas de abril de 2025 y vigilar creaciones anómalas de procesos con privilegios SYSTEM.
CVE-2025-24813Crítica · CVSS 9.8Explotada activamente2025-03-10
Ejecución remota de código mediante peticiones PUT parciales en Apache Tomcat
Apache — Apache Tomcat
Con la escritura por PUT habilitada y sesiones persistentes en fichero, un atacante puede provocar la deserialización de contenido malicioso y ejecutar código en el servidor.
Mitigación: Actualizar a Tomcat 11.0.3, 10.1.35 o 9.0.99 y desactivar el servlet por defecto con escritura habilitada.
CVE-2025-31161Crítica · CVSS 9.8Explotada activamente2025-03-31
Elusión de autenticación en el servidor de transferencia de archivos CrushFTP
CrushFTP — CrushFTP 10 y 11
Un fallo en la comprobación de la cabecera de autorización permite acceder como cualquier usuario, incluido el administrador, y descargar o alterar archivos transferidos.
Mitigación: Actualizar a 10.8.4 o 11.3.1, revisar las cuentas creadas recientemente y auditar los registros de descargas.