CVE-2025-52691
Subida de Archivos Arbitrarios
- Publicado
- 29 dic 2025
- Actualizado
- 26 feb 2026
- Asignación de CNA
- CSA
- Evidencia observada
- 26 ene 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
La explotación exitosa de la vulnerabilidad podría permitir que un atacante no autenticado cargue archivos arbitrarios en cualquier ubicación del servidor de correo, lo que potencialmente habilitaría la ejecución remota de código.
Fuentes
8- CVE-2025-52691-APT-PoCExploit
Una prueba de concepto mejorada para CVE-2025-52691 (SmarterMail Arbitrary File Upload RCE) con características de nivel APT como ofuscación sigilosa, persistencia, exfiltración y modo interactivo. Solo para fines educativos y pruebas autorizadas. Créditos al PoC original de yt2w/CVE-2025-52691.
- Ashwesker-CVE-2025-52691Detección
CVE-2025-52691
- CVE-2025-52691-pocExploit
Exploit de prueba de concepto para CVE-2025-52691: carga arbitraria de archivos no autenticada que conduce a RCE en SmarterMail. Incluye escáner de vulnerabilidades, cargador de webshell ASPX y shell interactiva para pruebas de seguridad autorizadas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.