CVE-2025-54313
Una herramienta popular de formato de código contiene código malicioso oculto que se ejecuta automáticamente cuando lo instala en Windows, pudiendo dar a los atacantes control de su computadora.
El CVE-2025-54313 implica un compromiso en la cadena de suministro en eslint-config-prettier donde un script install.js malicioso ejecuta el malware node-gyp.dll después de la instalación en sistemas Windows. El vector de ataque es la instalación de paquete sin interacción del usuario; las precondiciones incluyen SO Windows e instalación de versiones afectadas (8.10.1, 9.1.1, 10.1.6, 10.1.7); el impacto incluye potencial compromiso del sistema y ejecución de código con privilegios del usuario.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →