| Recomendación |
🔴 Parchar de inmediato
Explotación activa confirmada — está en el catálogo CISA KEV.
|
| Severidad |
Crítica |
| CVSS |
9.1 (versión 3.1) |
| Probabilidad de explotación (30 días) |
100.00%
|
| ¿Explotación activa confirmada? |
Sí — catálogo KEV de CISA
|
Descripción de la vulnerabilidad
Microsoft Exchange Server Remote Code Execution Vulnerability
Detalles técnicos
| Fecha de publicación |
03/03/2021 |
| Última actualización |
17/06/2026 |
| Vector CVSS |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
| Clasificación CWE |
CWE-918, CWE-918 |
Información de parchado
| Nombre de la vulnerabilidad |
Microsoft Exchange Server Remote Code Execution Vulnerability |
| Proveedor / Producto |
Microsoft — Exchange Server |
| Agregado al catálogo KEV |
2021-11-03 |
| Acción requerida por CISA |
Apply updates per vendor instructions. |
| Fecha límite original |
2022-05-03 |
Referencias técnicas