Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vsDesk de vsDesk (CVE-2025-14601)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/08/2026
Última modificación:
29/09/2026

Descripción

Una vulnerabilidad de inyección de comandos del sistema operativo en vsDesk permite a un atacante autenticado con privilegios administrativos ejecutar comandos arbitrarios del sistema operativo debido a un filtrado de entrada insuficiente. Un atacante puede explotar esta falla para interrumpir las operaciones del servidor web, exponer datos sensibles o potencialmente lograr un compromiso total del servidor.<br /> <br /> Aplique el parche del proveedor https://vsdesk.ru/. Las versiones 14.0101 y posteriores tienen el parche.