Actualidad ISAC

 
Noticia

La vulnerabilidad de progreso crítico de Kemp LoadMaster permite la ejecución remota de código previo a la autenticación

Resumen Informativo

🏷 Tags:ZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-8037

De acuerdo a la publicación titulada La vulnerabilidad de progreso crítico de Kemp LoadMaster permite la ejecución remota de código previo a la autenticación, difundida en fecha 30/06/2026 13:31, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una vulnerabilidad de seguridad crítica en Progress Kemp LoadMaster ha puesto en grave riesgo las redes empresariales de todo el mundo. Registrada como CVE-2026-8037, la falla permite que un atacante remoto no autenticado ejecute comandos arbitrarios del sistema directamente en los dispositivos afectados, sin necesidad de credenciales de inicio de sesión para hacerlo.

Kemp LoadMaster es un controlador de entrega de aplicaciones y equilibrador de carga ampliamente implementado y en el que confían entornos empresariales de todo el mundo. La Zero Day Initiative asignó a CVE-2026-8037 una puntuación CVSS de 9,8, colocándolo firmemente en la categoría de gravedad crítica. Esta puntuación refleja el hecho de que no se requiere autenticación, el ataque es completamente remoto y la exploit exitosa otorga al atacante la ejecución de código de nivel raíz directamente en el dispositivo comprometido. Progreso crítico Vulnerabilidad de Kemp LoadMaster La vulnerabilidad reside dentro de una función llamada escape_quotes(), que desinfecta la entrada del usuario antes de pasarla a un comando de shell.

Versiones afectadas y acciones recomendadas La vulnerabilidad afecta a Kemp LoadMaster GA versión 7.2.63.1 y anteriores, junto con LTSF versión 7.2.54.17 y anteriores, específicamente cuando la función API está habilitada en el dispositivo. La publicación La vulnerabilidad crítica de progreso Kemp LoadMaster permite la ejecución remota de código previo a la autenticación apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-8037
Direcciones IP
7.2.63.17.2.54.177.2.63.27.2.54.18

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de progreso crítico de Kemp LoadMaster permite la ejecución remota de código previo a la autenticación
Publicado: 30/06/2026 13:31
Enlace: https://cybersecuritynews.com/critical-progress-kemp-loadmaster-vulnerability
Consultado: 30/06/2026

Consultar publicación original ↗

Anterior
Siguiente