Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2025-12480CVSS 9.1

Gladinet Triofox

Tipo de vulnerabilidad
Bypass de autenticación
Impacto empresarial
Un atacante externo puede crear una cuenta de administrador en el sistema de archivos corporativo, acceder a toda la información e instalar software malicioso, todo sin tener credenciales previas. Es como descubrir que cualquiera puede fabricarse una llave maestra para el servidor de archivos de tu empresa desde internet.
Cómo mitigarlo
Aplicar el parche oficial del proveedor Gladinet para Triofox. Auditar inmediatamente las cuentas de administrador existentes para detectar las creadas sin autorización. Revisar logs de autenticación buscando accesos no reconocidos. Limitar el acceso a la interfaz de administración solo desde IPs corporativas o VPN — nunca expuesta directamente a internet.
Fuentes
Mandiant (Google) · NVD · SOC Prime