Vulnerabilidad en vsDesk de vsDesk (CVE-2025-14601)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/08/2026
Última modificación:
29/09/2026
Descripción
Una vulnerabilidad de inyección de comandos del sistema operativo en vsDesk permite a un atacante autenticado con privilegios administrativos ejecutar comandos arbitrarios del sistema operativo debido a un filtrado de entrada insuficiente. Un atacante puede explotar esta falla para interrumpir las operaciones del servidor web, exponer datos sensibles o potencialmente lograr un compromiso total del servidor.<br />
<br />
Aplique el parche del proveedor https://vsdesk.ru/. Las versiones 14.0101 y posteriores tienen el parche.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA


