Vulnerabilidad en Serv-U (CVE-2025-40538)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
24/02/2026
Última modificación:
24/02/2026
Descripción
Hay una vulnerabilidad de control de acceso roto en Serv-U que, cuando se explota, le da a un actor malicioso la capacidad de crear un usuario administrador del sistema y ejecutar código arbitrario como una cuenta privilegiada a través de privilegios de administrador de dominio o de grupo.<br />
<br />
Para explotar este problema es preciso disponer de privilegios de administrador. En implementaciones de Windows, el riesgo se califica como medio porque los servicios con frecuencia se ejecutan bajo cuentas de servicio con menos privilegios por defecto.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:* | 15.5.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



