Vulnerabilidades en Redis y Valkey que permiten la ejecución de código en el servidor con acceso a la base de datos
Investigadores de la empresa Wiz han descubierto una vulnerabilidad en la base de datos Redis (CVE-2025-49844) que permite la ejecución remota de código (RCE) en el servidor. La vulnerabilidad ha sido asignada con el nivel más alto de gravedad (puntaje CVSS 10 de 10), y para explotarla, el atacante debe tener la capacidad de enviar solicitudes a la base de datos Redis que permite la ejecución de scripts Lua personalizados. Además de las instancias públicas de Redis que ofrecen acceso sin autenticación, […]
