CVE-2025-32432
Acerca de
Craft es un CMS flexible y fácil de usar para crear experiencias digitales personalizadas en la web y más allá. Desde la versión 3.0.0-RC1 hasta antes de 3.9.15, desde 4.0.0-RC1 hasta antes de 4.14.15 y desde 5.0.0-RC1 hasta antes de 5.6.17, Craft es vulnerable a la ejecución remota de código. Este es un vector de ataque de alto impacto y baja complejidad. Este problema se ha parcheado en las versiones 3.9.15, 4.14.15 y 5.6.17, y es una corrección adicional para CVE-2023-41892.
Análisis del analista Rainforest
Craft CMS presenta una falla de ejecución remota de código en una ruta de código relacionada con las transformaciones de assets, una corrección adicional al anterior CVE-2023-41892. Un atacante no autenticado envía una entrada manipulada que Craft finalmente evalúa o escribe de un modo que conduce a la ejecución de código en el servidor, descrita como un ataque de alto impacto y baja complejidad. La explotación reportada combinó una clave de seguridad filtrada o obtenida por fuerza bruta con la falla para cargar una carga útil PHP maliciosa, convirtiendo una solicitud web en un punto de apoyo en el host.
Craft es un CMS en PHP que se ejecuta en servidores web públicos para agencias, marcas y editoriales, así que la ejecución de código significa el control del sitio, su base de datos y a menudo la infraestructura adyacente. Se observó explotación en el mundo real contra instancias expuestas a Internet, con atacantes desplegando gestores de archivos y web shells, y figura en la lista KEV de CISA. Actualiza a 3.9.15, 4.14.15 o 5.6.17. Dado que el ataque se apoyó en el conocimiento de la clave de seguridad de la aplicación, rota esa clave y otros secretos tras parchear, y busca archivos PHP subidos, cuentas de administrador inesperadas y solicitudes anómalas a los endpoints de transformación, ya que un sitio expuesto puede haber sido alcanzado ya.
Referencias
- https://github.com/craftcms/cms/blob/3.x/CHANGELOG.md#3915---2025-04-10-critical
- https://github.com/craftcms/cms/blob/4.x/CHANGELOG.md#41415---2025-04-10-critical
- https://github.com/craftcms/cms/blob/5.x/CHANGELOG.md#5617---2025-04-10-critical
- https://github.com/craftcms/cms/commit/e1c85441fa47eeb7c688c2053f25419bc0547b47
- https://github.com/craftcms/cms/security/advisories/GHSA-f3gw-9ww9-jmc3
- https://sensepost.com/blog/2025/investigating-an-in-the-wild-campaign-using-rce-in-craftcms/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-32432
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2025-32432?
Craft es un CMS flexible y fácil de usar para crear experiencias digitales personalizadas en la web y más allá. Desde la versión 3.0.0-RC1 hasta antes de 3.9.15, desde 4.0.0-RC1 hasta antes de 4.14.15 y desde 5.0.0-RC1 hasta antes de 5.6.17, Craft es vulnerable a la ejecución remota de código. Este es un vector de ataque de alto impacto y baja complejidad.
¿Qué tan grave es CVE-2025-32432?
CVE-2025-32432 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2025-32432?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Bajo.
¿Qué productos afecta CVE-2025-32432?
Los avisos públicos listan como afectados: craft cms. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2025-32432?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
