Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2025-11001 / CVE-2025-11002CVSS 8.8

7-Zip (versiones anteriores al parche)

Tipo de vulnerabilidad
Directory Traversal + RCE
Impacto empresarial
Un archivo ZIP malicioso recibido por correo o descargado desde internet puede ejecutar código en cualquier PC de la empresa que use 7-Zip desactualizado, sin que el usuario haga nada más que abrir el archivo. El atacante puede instalar malware, ransomware o iniciar el robo de datos con solo que el empleado haga doble clic en el archivo adjunto.
Cómo mitigarlo
Actualizar 7-Zip a la última versión disponible en 7-zip.org (gratuito). Bloquear adjuntos ZIP no verificados en el gateway de correo corporativo. Capacitar empleados para no abrir archivos ZIP de remitentes desconocidos. Usar la funcionalidad de análisis de adjuntos en herramientas como VirusTotal antes de abrir archivos sospechosos.
Fuentes
ZDI (Zero Day Initiative) · NVD · SOC Prime