← volver
CVE-2021-33742

Windows MSHTML Platform Remote Code Execution Vulnerability

CVSS 7.5 HIGHEPSS 59.1%● KEVCWE-787
Vexday Risk Score
63Prioridad alta
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.5EPSS 59.1%KEV simPoC Nuclei Metasploit Patch
Ciclo de vida
08 jun 2021Publicada en NVD
03 nov 2021Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Un defecto en MSHTML de Windows (motor de renderización de Internet Explorer) permite que atacantes ejecuten código arbitrario en la computadora de una víctima a través de una página web especialmente diseñada. Esto es peligroso porque simplemente visitar un sitio malicioso podría comprometer todo tu sistema.

Detalle técnico

Vulnerabilidad de escritura fuera de límites (CWE-787) en el motor MSHTML explotable mediante contenido HTML/JavaScript malicioso entregado a través del navegador web. Requiere interacción del usuario (visitar página maliciosa); la explotación exitosa resulta en ejecución de código arbitrario con privilegios del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows MSHTML Platform Remote Code Execution Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →