Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kaseya VSA RMM (CVE-2018-20753)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2019
Última modificación:
07/11/2025

Descripción

Kaseya VSA RMM, en versiones anteriores a la R9.3 9.3.0.35, versiones R4 anteriores a la 9.4.0.36 y en las R9.5 anteriores a la 9.5.0.5, permite a los atacantes remotos sin privilegios ejecutar cargas útiles PowerShell en todos los dispositivos gestionados. En enero de 2018, los atacantes explotaban esta vulnerabilidad "in the wild" de manera activa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:* 9.3 (incluyendo) 9.3.0.35 (excluyendo)
cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:* 9.4 (incluyendo) 9.4.0.36 (excluyendo)
cpe:2.3:a:kaseya:virtual_system_administrator:*:*:*:*:*:*:*:* 9.5 (incluyendo) 9.5.0.5 (excluyendo)