CVE-2025-67030
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aReferencias
https://access.redhat.com/errata/RHSA-2026:17668https://access.redhat.com/errata/RHSA-2026:18054https://access.redhat.com/errata/RHSA-2026:18055https://access.redhat.com/errata/RHSA-2026:18059https://access.redhat.com/errata/RHSA-2026:35990https://access.redhat.com/errata/RHSA-2026:35991https://access.redhat.com/errata/RHSA-2026:35992https://access.redhat.com/errata/RHSA-2026:35996https://access.redhat.com/errata/RHSA-2026:35997https://access.redhat.com/errata/RHSA-2026:36012https://access.redhat.com/errata/RHSA-2026:38500https://access.redhat.com/errata/RHSA-2026:38514