Investigadores de watchTowr Labs han identificado una serie de vulnerabilidades críticas en Commvault, un software de gestión de datos. Estas vulnerabilidades, presentes en versiones anteriores a la 11.36.60, pueden ser encadenadas para lograr la ejecución remota de código sin necesidad de autenticación, lo que representa un grave riesgo para la seguridad de la información. Las vulnerabilidades identificadas son: CVE-2025-57788, CVE-2025-57789, CVE-2025-57790 y CVE-2025-57791. Los atacantes pueden combinar estas vulnerabilidades en dos cadenas de exploits pre-autenticadas para ejecutar código en instancias vulnerables. La primera cadena utiliza CVE-2025-57791 y CVE-2025-57790, mientras que la segunda combina CVE-2025-57788, CVE-2025-57789 y CVE-2025-57790. Es importante destacar que la segunda cadena solo funciona si la contraseña de administrador predeterminada no se ha modificado después de la instalación. Commvault ha lanzado actualizaciones para abordar estas vulnerabilidades en las versiones 11.32.102 y 11.36.60. Se recomienda encarecidamente a los usuarios de Commvault que actualicen sus sistemas a la última versión para protegerse contra posibles ataques. Esta vulnerabilidad se suma a una ya previamente reportada (CVE-2025-34028) de severidad crítica.
Fuente original: Ver aquí