Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en productos de Tenable

Fuente: INCIBE-CERT - Avisos Publicado: 02/10/2026 · 09:26 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en productos de Tenable
Imagen: INCIBE-CERT - Avisos

Múl­ti­ples vul­ne­ra­bi­li­da­des en pro­duc­tos de Te­na­ble Vie, 02/10/2026 - 11:26 Aviso Re­cur­sos Afec­ta­dos Te­na­ble Nes­sus, ver­sión 10.12.4 y an­te­rio­res. Des­crip­ción Neil Gra­ves ha in­for­ma­do sobre 9 vul­ne­ra­bi­li­da­des: una de se­ve­ri­dad crí­ti­ca, 4 de se­ve­ri­dad alta, 3 de se­ve­ri­dad media y una de se­ve­ri­dad baja que, en caso de ser ex­plo­ta­das, po­drían per­mi­tir com­pro­me­ter el sis­te­ma, con­sul­tar o mo­di­fi­car in­for­ma­ción al­ma­ce­na­da, pro­vo­car una de­ne­ga­ción de ser­vi­cio (DoS) o ac­ce­der a in­for­ma­ción li­mi­ta­da de la me­mo­ria. Iden­ti­fi­ca­dor INCIBE-2026-695 So­lu­ción Ac­tua­li­zar Nes­sus a la ver­sión 10.12.5, dis­po­ni­ble en el por­tal de des­car­gas de Te­na­ble . De­ta­lle CVE-2026-103947 : Nes­sus no com­prue­ba ade­cua­da­men­te la in­te­gri­dad de de­ter­mi­na­do con­te­ni­do des­car­ga­do antes de uti­li­zar­lo. Un ata­can­te au­ten­ti­ca­do con pri­vi­le­gios ele­va­dos po­dría ma­ni­pu­lar este con­te­ni­do y com­pro­me­ter la con­fi­den­cia­li­dad, in­te­gri­dad y dis­po­ni­bi­li­dad del sis­te­ma. 5 - Crí­ti­ca Lis­ta­do de re­fe­ren­cias TNS-2026-26: Nes­sus Ver­sion 10.12.5 Fixes Mul­ti­ple Vul­ne­ra­bi­li­ties Eti­que­tas Ac­tua­li­za­ción De­ne­ga­ción de ser­vi­cio - DoS - DDoS Di­vul­ga­ción de in­for­ma­ción In­yec­ción + Vul­ne­ra­bi­li­dad - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-103947 Crí­ti­ca No TENABLE…