Actualidad ISAC

 
Alerta

Vulnerabilidad de inyección de comandos de Ivanti explotada en ataques posteriores al lanzamiento de PoC

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESBACKDOORRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-10520, CVE-2026-10523

De acuerdo a la publicación titulada Vulnerabilidad de inyección de comandos de Ivanti explotada en ataques posteriores al lanzamiento de PoC, difundida en fecha 11/06/2026 12:26, por el medio Cybersecuritynews (Autor: Abinaya):

Los actores de amenazas han comenzado a explotar activamente una vulnerabilidad crítica de inyección de comandos en Ivanti Sentry pocos días después de que se hiciera público un exploit de prueba de concepto (PoC), según nuevos datos de escaneo de Internet de la Fundación Shadowserver. La falla, rastreada como CVE-2026-10520, tiene una puntuación CVSS máxima de 10.0 y permite a atacantes remotos no autenticados lograr la ejecución remota de código (RCE) a nivel de root en dispositivos Ivanti Sentry vulnerables.

Un segundo problema, CVE-2026-10523, también fue abordado en el aviso de seguridad de Ivanti del 9 de junio. La vulnerabilidad está clasificada en CWE-78 (inyección de comandos del sistema operativo) y afecta a las versiones 10.5.1, 10.6.1, 10.7.0 y anteriores de Ivanti Sentry. Aunque Ivanti declaró que no tenía conocimiento de explotación activa en el momento de la divulgación, los ataques del mundo real siguieron rápidamente a la publicación del código de exploit público. Shadowserver informó de un aumento en los intentos de explotación observados en Internet.

“Estamos observando una gran cantidad de intentos de explotación de Ivanti Sentry CVE-2026-10520 basados en la prueba de concepto pública actual.” La publicación “Vulnerabilidad de inyección de comandos de Ivanti explotada en ataques posteriores al lanzamiento de PoC” apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-10520CVE-2026-10523

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Vulnerabilidad de inyección de comandos de Ivanti explotada en ataques posteriores al lanzamiento de PoC
Publicado: 11/06/2026 12:26
Enlace: https://cybersecuritynews.com/ivanti-command-injection-vulnerability-exploit
Consultado: 11/06/2026

Consultar publicación original ↗

Anterior
Siguiente