Vulnerabilidad en Serv-U (CVE-2025-40541)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-704
Conversión de tipos errónea
Fecha de publicación:
24/02/2026
Última modificación:
24/02/2026
Descripción
Hay una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en Serv-U que, al ser explotada, otorga a un actor malicioso la capacidad de ejecutar código nativo como una cuenta privilegiada.<br />
<br />
Para se explotada, este problema requiere privilegios de administrador. En implementaciones de Windows, el riesgo se califica como medio porque los servicios, con frecuencia, se ejecutan bajo cuentas de servicio menos privilegiadas por defecto.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:* | 15.5.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



