Vulnerabilidades y Avisos de Seguridad: Inyección de código en Sensor Proxy de Tenable

Inyección de código en Sensor Proxy de Tenable

Recursos Afectados
  • Sensor Proxy versión 1.4.1 y anteriores.
Descripción

Neil Graves, de LVL 0x00, LLC ha informado a Tenable de una vulnerabilidad crítica que podría permitir a un atacante remoto ejecutar código con privilegios elevados al inducir a un operador a conectar el sensor a un host malicioso.

Identificador
INCIBE-2026-531

Solución

Actualizar el producto a la versión 1.4.2.

Detalle

CVE-2026-18667: se trata de una vulnerabilidad en Sensor Proxy que permite a un atacante remoto ejecutar código con privilegios elevados al inducir a un operador a conectar el sensor a un host controlado por el atacante.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-18667 Crítica No Tenable

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.