CVE-2025-5028
Arbitrary file deletion vulnerability in ESET product installers
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 jul 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Installation file of ESET security products on Windows
allow an attacker to misuse to delete an arbitrary file without having the permissions to do so.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Produtos afetados
ESET, spol. s.r.o · ESET Endpoint Antivirus for WindowsESET, spol. s.r.o · ESET Endpoint Security for WindowsESET, spol. s.r.o · ESET Internet SecurityESET, spol. s.r.o · ESET NOD32 AntivirusESET, spol. s.r.o · ESET Safe ServerESET, spol. s.r.o · ESET Security UltimateESET, spol. s.r.o · ESET Small Business SecurityESET, spol. s.r.o · ESET Smart Security PremiumQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →