Inyección de comandos en Tenable Identity Exposure de Tenable
Inyección de comandos en Tenable Identity Exposure de Tenable Vie, 09/10/2026 - 09:23 Aviso Recursos Afectados Tenable Identity Exposure SaaS, versión 3.125.0 y anteriores. Descripción Takumi Ito ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante autenticado con privilegios reducidos ejecutar comandos arbitrarios con permisos de SYSTEM en el controlador principal de dominio. Identificador INCIBE-2026-724 Solución Actualizar Tenable Identity Exposure SaaS a la versión 3.126.0 o posterior. Para corregir completamente la vulnerabilidad, después de actualizar se debe desinstalar Active Directory Events Listener ejecutando Register-TenableIOA.ps1 -Uninstall y volver a instalar este componente. Detalle CVE-2026-106126 : vulnerabilidad de inyección de comandos del sistema operativo en Active Directory Events Listener. Un atacante autenticado con privilegios reducidos podría enviar información especialmente manipulada y ejecutar comandos arbitrarios con permisos de SYSTEM en el controlador principal de dominio. 5 - Crítica Listado de referencias TNS-2026-27: Tenable Identity Exposure Version 3.126.0 Fixes One Vulnerability Etiquetas Actualización Código arbitrario Inyección RCE + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-106126 Crítica No TENABLE…