La vulnerabilidad de progreso crítico de Kemp LoadMaster permite la ejecución remota de código previo a la autenticación
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad de progreso crítico de Kemp LoadMaster permite la ejecución remota de código previo a la autenticación, difundida en fecha 30/06/2026 13:31, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Una vulnerabilidad de seguridad crítica en Progress Kemp LoadMaster ha puesto en grave riesgo las redes empresariales de todo el mundo. Registrada como CVE-2026-8037, la falla permite que un atacante remoto no autenticado ejecute comandos arbitrarios del sistema directamente en los dispositivos afectados, sin necesidad de credenciales de inicio de sesión para hacerlo.
Kemp LoadMaster es un controlador de entrega de aplicaciones y equilibrador de carga ampliamente implementado y en el que confían entornos empresariales de todo el mundo. La Zero Day Initiative asignó a CVE-2026-8037 una puntuación CVSS de 9,8, colocándolo firmemente en la categoría de gravedad crítica. Esta puntuación refleja el hecho de que no se requiere autenticación, el ataque es completamente remoto y la exploit exitosa otorga al atacante la ejecución de código de nivel raíz directamente en el dispositivo comprometido. Progreso crítico Vulnerabilidad de Kemp LoadMaster La vulnerabilidad reside dentro de una función llamada escape_quotes(), que desinfecta la entrada del usuario antes de pasarla a un comando de shell.
Versiones afectadas y acciones recomendadas La vulnerabilidad afecta a Kemp LoadMaster GA versión 7.2.63.1 y anteriores, junto con LTSF versión 7.2.54.17 y anteriores, específicamente cuando la función API está habilitada en el dispositivo. La publicación La vulnerabilidad crítica de progreso Kemp LoadMaster permite la ejecución remota de código previo a la autenticación apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad de progreso crítico de Kemp LoadMaster permite la ejecución remota de código previo a la autenticación |
| Publicado: | 30/06/2026 13:31 |
| Enlace: | https://cybersecuritynews.com/critical-progress-kemp-loadmaster-vulnerability |
| Consultado: | 30/06/2026 |