CVE-2021-31207

Microsoft Exchange Server Security Feature Bypass Vulnerability

RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa el verificador cuando esté disponible. El riesgo residual, con tu exposición y tus controles, lo determinas tú.

Recomendación 🔴 Parchado inmediato Explotación activa confirmada, está en el catálogo CISA KEV.
Severidad de riesgo Alta (QDS 70/100) Explotación activa confirmada (CISA KEV): el riesgo se eleva sobre el CVSS.
Severidad inherente Media (del CVSS base)
CVSS 6.6 (versión 3.1, Media)
Probabilidad de explotación (30 días) 99.78%
La urgencia viene de la explotación confirmada (KEV), no de este pronóstico.
¿Explotación activa confirmada? Sí, catálogo KEV de CISA

Descripción de la vulnerabilidad

Vulnerabilidad de omisión de la característica de seguridad de Microsoft Exchange Server

Traducción automática desde inglés (fuente: NVD)

Detalles técnicos

Fecha de publicación 11/05/2021
Última actualización 17/06/2026
Vector CVSS CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Clasificación CWE CWE-434: Unrestricted Upload of File with Dangerous Type

Plazo de remediación (CISA KEV)

Nombre de la vulnerabilidad Microsoft Exchange Server Security Feature Bypass Vulnerability
Proveedor / Producto Microsoft · Exchange Server
Conocido / explotado desde 2021-11-03 (incorporación al catálogo KEV)
Fecha límite CISA 2021-11-17 · vencido hace 1712 días
Acción requerida por CISA Apply updates per vendor instructions.

Inteligencia de amenaza

Uso en campañas de ransomware Sí, asociado a campañas de ransomware conocidas (CISA)
Actores / campañas atribuidas Sin campañas atribuidas conocidas en las fuentes.
Indicadores de compromiso (IOCs) Sin IOCs públicos en las fuentes consultadas (NVD, EPSS, CISA KEV).

Referencias técnicas

  • packetstormsecurity.com http://packetstormsecurity.com/files/163895/Microsoft-Exchange-ProxyShell-Remote-Code-Execution.html
  • Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-31207
  • zerodayinitiative.com https://www.zerodayinitiative.com/advisories/ZDI-21-819/
  • packetstormsecurity.com http://packetstormsecurity.com/files/163895/Microsoft-Exchange-ProxyShell-Remote-Code-Execution.html
  • Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-31207
  • zerodayinitiative.com https://www.zerodayinitiative.com/advisories/ZDI-21-819/
  • CISA https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-31207