Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Palo Alto Networks Checkov by Prisma® Cloud (CVE-2025-2180)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
13/08/2025
Última modificación:
13/08/2025

Descripción

Una vulnerabilidad de deserialización insegura en Palo Alto Networks Checkov by Prisma® Cloud permite que un usuario autenticado ejecute código arbitrario como usuario no administrativo escaneando un archivo malicioso de Terraform al usar Checkov en Prisma® Cloud. Este problema afecta a versiones de Checkov 3.0 anteriores a la 3.2.415.

Referencias a soluciones, herramientas e información