← volver
CVE-2025-54313

CVE-2025-54313

CVSS 7.5 HIGHEPSS 4.1%● KEVCWE-506
En resumen

Una herramienta popular de formato de código contiene código malicioso oculto que se ejecuta automáticamente cuando lo instala en Windows, pudiendo dar a los atacantes control de su computadora.

Detalle técnico

El CVE-2025-54313 implica un compromiso en la cadena de suministro en eslint-config-prettier donde un script install.js malicioso ejecuta el malware node-gyp.dll después de la instalación en sistemas Windows. El vector de ataque es la instalación de paquete sin interacción del usuario; las precondiciones incluyen SO Windows e instalación de versiones afectadas (8.10.1, 9.1.1, 10.1.6, 10.1.7); el impacto incluye potencial compromiso del sistema y ejecución de código con privilegios del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
eslint-config-prettier 8.10.1, 9.1.1, 10.1.6, and 10.1.7 has embedded malicious code for a supply chain compromise. Installing an affected package executes an install.js file that launches the node-gyp.dll malware on Windows.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →