Nueva Vulnerabilidad Zero-Day en CrushFTP Permite Acceso Administrativo Sin Autenticación
Los desarrolladores de CrushFTP han emitido una alerta crítica de seguridad sobre la vulnerabilidad CVE-2025-54309, un fallo zero-day que está siendo explotado activamente por ciberdelincuentes para obtener privilegios administrativos en servidores corporativos. Esta brecha de seguridad permite a los atacantes comprometer sistemas a través del interfaz web sin requerir credenciales de acceso. Cronología del Descubrimiento … Leer más