Detalle de la noticia

Vulnerabilidad

Inyección de comandos en Tenable Identity Exposure de Tenable

Fuente: INCIBE-CERT - Avisos Publicado: 09/10/2026 · 07:23 UTC
Compartir:
Vulnerabilidad Inyección de comandos en Tenable Identity Exposure de Tenable
Imagen: INCIBE-CERT - Avisos

In­yec­ción de co­man­dos en Te­na­ble Iden­tity Ex­po­su­re de Te­na­ble Vie, 09/10/2026 - 09:23 Aviso Re­cur­sos Afec­ta­dos Te­na­ble Iden­tity Ex­po­su­re SaaS, ver­sión 3.125.0 y an­te­rio­res. Des­crip­ción Ta­ku­mi Ito ha in­for­ma­do sobre una vul­ne­ra­bi­li­dad de se­ve­ri­dad crí­ti­ca que, en caso de ser ex­plo­ta­da, po­dría per­mi­tir a un ata­can­te au­ten­ti­ca­do con pri­vi­le­gios re­du­ci­dos eje­cu­tar co­man­dos ar­bi­tra­rios con per­mi­sos de SYSTEM en el con­tro­la­dor prin­ci­pal de do­mi­nio. Iden­ti­fi­ca­dor INCIBE-2026-724 So­lu­ción Ac­tua­li­zar Te­na­ble Iden­tity Ex­po­su­re SaaS a la ver­sión 3.126.0 o pos­te­rior. Para co­rre­gir com­ple­ta­men­te la vul­ne­ra­bi­li­dad, des­pués de ac­tua­li­zar se debe des­ins­ta­lar Ac­ti­ve Di­rec­tory Events Lis­te­ner eje­cu­tan­do Re­gis­ter-Te­na­bleIOA.ps1 -Unins­tall y vol­ver a ins­ta­lar este com­po­nen­te. De­ta­lle CVE-2026-106126 : vul­ne­ra­bi­li­dad de in­yec­ción de co­man­dos del sis­te­ma ope­ra­ti­vo en Ac­ti­ve Di­rec­tory Events Lis­te­ner. Un ata­can­te au­ten­ti­ca­do con pri­vi­le­gios re­du­ci­dos po­dría en­viar in­for­ma­ción es­pe­cial­men­te ma­ni­pu­la­da y eje­cu­tar co­man­dos ar­bi­tra­rios con per­mi­sos de SYSTEM en el con­tro­la­dor prin­ci­pal de do­mi­nio. 5 - Crí­ti­ca Lis­ta­do de re­fe­ren­cias TNS-2026-27: Te­na­ble Iden­tity Ex­po­su­re Ver­sion 3.126.0 Fixes One Vul­ne­ra­bi­lity Eti­que­tas Ac­tua­li­za­ción Có­di­go ar­bi­tra­rio In­yec­ción RCE + Vul­ne­ra­bi­li­dad - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-106126 Crí­ti­ca No TENABLE…