PT-2026-21991 · Trend Micro · Trend Micro Apex One

CVE-2025-71210

·

Publicado

2025-09-11

·

Atualizado

2026-07-23

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Apex One (versões afetadas não especificadas)
Descrição O console de gerenciamento do Trend Micro Apex One contém uma vulnerabilidade de travessia de caminho. Isso permite que invasores com acesso ao console executem código malicioso em implantações do Windows não corrigidas. O problema consiste em uma travessia de diretório que pode levar à execução remota de código. A falha afeta sistemas de segurança de endpoint corporativos e globais.
Recomendações Atualize para o Build de Patch Crítico 14136. Restrinja a exposição do console e o acesso por IP.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07811
CVE-2025-71210
ZDI-26-136

Produtos afetados

Trend Micro Apex One