CVE-2025-0282
Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.5, Ivanti Policy Secure anterior a la versión 22.7R1.2 e...
- Publicado
- 8 ene 2025
- Actualizado
- 1 oct 2026
- Asignación de CNA
- ivanti
- Evidencia observada
- 8 ene 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.5, Ivanti Policy Secure anterior a la versión 22.7R1.2 e Ivanti Neurons para puertas de enlace ZTA anteriores a la versión 22.7R2.3 permite que un atacante remoto no autenticado logre la ejecución remota de código.
Fuentes
http/cves/2025/CVE-2025-0282.yaml
Nuclei TemplatesCondiciones declaradas
- network: http($.protocol_keys)
- verification: dsl,word($.matchers[*].type)
- CVE-2025-0282-Ivanti-exploitExploit
CVE-2025-0282 es una vulnerabilidad crítica encontrada en Ivanti Connect Secure, que permite la Ejecución Remota de Comandos (RCE) a través de una explotación de desbordamiento de búfer.
- CVE-2025-0282Exploit
Ivanti Connect Secure, Policy Secure y ZTA Gateways - CVE-2025-0282
- CVE-2025-0282Exploit
Exploit para CVE-2025-0282: un desbordamiento de búfer basado en pila remoto sin autenticación que afecta a Ivanti Connect Secure, Ivanti Policy Secure e Ivanti Neurons for ZTA gateways
- CVE-2025-0282-Full-versionExploit
# CVE-2025-0282: Vulnerabilidad de Ejecución Remota de Código en [StorkS]
- Blackash-CVE-2025-0282Exploit
Exploit de ejecución remota de código para CVE-2025-0282 dirigido a Ivanti Connect Secure, Policy Secure y Neurons para gateways ZTA. Sube una web shell para lograr RCE no autenticada.
Reproducción de cve-2025-0282-ivanti_rce_reproduction
- CVE-2025-0282Exploit
PoC para CVE-2025-0282: Un desbordamiento de búfer basado en pila, remoto y no autenticado, que afecta a Ivanti Connect Secure, Ivanti Policy Secure e Ivanti Neurons for ZTA gateways.
- CVE-2025-0282Exploit
Ivanti Connect Secure IFT TLS Desbordamiento de pila RCE previo a la autenticación (CVE-2025-0282)
- Ivanti-CVE-2025-0282Exploit
Ivanti Ejecución remota de código
Laboratorios de prueba de concepto de CVEs, scripts de explotación y reglas de detección/prevención (Nginx, Apache, Snort, YARA) para CVEs de alta gravedad. Solo para pruebas de seguridad autorizadas e investigación.
Abdualhadi khalifa · multiple · 15 abr 2025
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.