CVE-2021-27065

Microsoft Exchange Server Remote Code Execution Vulnerability

RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa el verificador cuando esté disponible. El riesgo residual, con tu exposición y tus controles, lo determinas tú.

Recomendación 🔴 Parchado inmediato Explotación activa confirmada, está en el catálogo CISA KEV.
Severidad de riesgo Crítica (QDS 90/100) Explotación activa confirmada (CISA KEV): el riesgo se eleva sobre el CVSS.
Severidad inherente Alta (del CVSS base)
CVSS 7.8 (versión 3.1, Alta)
Probabilidad de explotación (30 días) 99.95%
La urgencia viene de la explotación confirmada (KEV), no de este pronóstico.
¿Explotación activa confirmada? Sí, catálogo KEV de CISA

Descripción de la vulnerabilidad

Vulnerabilidad de ejecución remota de código en Microsoft Exchange Server

Traducción automática desde inglés (fuente: NVD)

Detalles técnicos

Fecha de publicación 03/03/2021
Última actualización 17/06/2026
Vector CVSS CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Clasificación CWE CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Plazo de remediación (CISA KEV)

Nombre de la vulnerabilidad Microsoft Exchange Server Remote Code Execution Vulnerability
Proveedor / Producto Microsoft · Exchange Server
Conocido / explotado desde 2021-11-03 (incorporación al catálogo KEV)
Fecha límite CISA 2022-05-03 · vencido hace 1560 días
Acción requerida por CISA Apply updates per vendor instructions.

Inteligencia de amenaza

Uso en campañas de ransomware Sí, asociado a campañas de ransomware conocidas (CISA)
Actores / campañas atribuidas Sin campañas atribuidas conocidas en las fuentes.
Indicadores de compromiso (IOCs) Sin IOCs públicos en las fuentes consultadas (NVD, EPSS, CISA KEV).

Referencias técnicas

  • packetstormsecurity.com http://packetstormsecurity.com/files/161938/Microsoft-Exchange-ProxyLogon-Remote-Code-Execution.html
  • packetstormsecurity.com http://packetstormsecurity.com/files/162736/Microsoft-Exchange-ProxyLogon-Collector.html
  • Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-27065
  • packetstormsecurity.com http://packetstormsecurity.com/files/161938/Microsoft-Exchange-ProxyLogon-Remote-Code-Execution.html
  • packetstormsecurity.com http://packetstormsecurity.com/files/162736/Microsoft-Exchange-ProxyLogon-Collector.html
  • Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-27065
  • CISA https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-27065