7-Zip, un software de compresión de archivos gratuito y de código abierto, tiene dos vulnerabilidades de alta gravedad que permiten a atacantes remotos ejecutar código arbitrario en el programa. La primera vulnerabilidad, CVE-2025-11001, se produce por un fallo en el manejo de los enlaces simbólicos de archivos ZIP, lo que permite a los atacantes acceder a directorios y ejecutar código. La segunda vulnerabilidad, CVE-2025-11002, tiene la misma descripción y gravedad. Ambas vulnerabilidades requieren interacción por parte del usuario, como abrir o extraer un archivo con malware, para activarse. Las vulnerabilidades han sido corregidas en la versión 25.00 de 7-Zip, lanzada el 5 de julio de 2025. La versión más reciente disponible es la 25.01, lanzada el 8 de agosto de 2025. Es importante actualizar a la versión más reciente para evitar problemas de seguridad. 7-Zip fue desarrollado por Igor Pavlov en 1999 como una alternativa a WinRAR, y ha ganado popularidad por ser gratuito y de código abierto.