CISA agrega una vulnerabilidad... Nota

CISA agrega una vulnerabilidad explotada conocida a su catálogo

CISA ha agregado una nueva vulnerabilidad a su Catálogo de Vulnerabilidades Explotadas Conocidas, basada en evidencia de explotación activa. La vulnerabilidad agregada es CVE-2025-31161, una vulnerabilidad de omisión de autenticación de CrushFTP. Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos malintencionados y plantea riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Explotadas Conocidas fue establecido por la Directiva Operativa Vinculante 22-01 para identificar vulnerabilidades comunes conocidas que conllevan un riesgo significativo para la empresa federal. La BOD 22-01 requiere que las agencias del Ramo Ejecutivo Civil Federal remedien las vulnerabilidades identificadas antes de la fecha límite para proteger sus redes contra amenazas activas. La directiva solo se aplica a las agencias FCEB, pero CISA urge a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del Catálogo. CISA continuará agregando vulnerabilidades al catálogo que cumplan con los criterios especificados. El Catálogo de Vulnerabilidades Explotadas Conocidas es una lista viva de vulnerabilidades conocidas que conllevan un riesgo significativo para la empresa federal. El objetivo de CISA es reducir el riesgo de ciberataques priorizando la remediación de estas vulnerabilidades. Al remediar estas vulnerabilidades, las organizaciones pueden protegerse contra amenazas activas y reducir su exposición a ciberataques.