Ir al contenido principal
← Volver a Newlatests
InternacionalCiberseguridad

Ivanti Sentry: RCE sin autenticación con privilegios root en CVE-2026-10520

26 de julio de 2026ENERIT Cyber IntelligenceSeveridad critica

Ivanti Sentry: RCE sin autenticación con privilegios root en CVE-2026-10520

La vulnerabilidad permite ejecutar comandos como root sin credenciales y ya registra intentos de explotación tras la publicación de una prueba de concepto. Los appliances expuestos deben actualizarse y revisarse como potencialmente comprometidos.

Riesgo inmediato

CVE-2026-10520 afecta a Ivanti Sentry y expone comandos internos de configuración a través de una API accesible externamente. Un atacante remoto no autenticado puede ejecutar comandos del sistema operativo con privilegios root.

La disponibilidad pública de análisis técnico y código de prueba redujo la barrera de explotación. FortiGuard informó que continúa observando intentos contra dispositivos vulnerables.

Acciones recomendadas

Actualizar inmediatamente a 10.5.2, 10.6.2 o 10.7.1 según la rama instalada. Un appliance publicado en Internet y sin parche debe tratarse como potencialmente comprometido.

  • Revisar cuentas administrativas nuevas o alteradas.
  • Buscar web shells, persistencia y procesos root anómalos.
  • Rotar credenciales e invalidar tokens si hay indicios.
  • Aplicar IPS o virtual patching mientras se completa la actualización.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista