Ivanti Sentry: RCE sin autenticación con privilegios root en CVE-2026-10520
Ivanti Sentry: RCE sin autenticación con privilegios root en CVE-2026-10520
La vulnerabilidad permite ejecutar comandos como root sin credenciales y ya registra intentos de explotación tras la publicación de una prueba de concepto. Los appliances expuestos deben actualizarse y revisarse como potencialmente comprometidos.
Riesgo inmediato
CVE-2026-10520 afecta a Ivanti Sentry y expone comandos internos de configuración a través de una API accesible externamente. Un atacante remoto no autenticado puede ejecutar comandos del sistema operativo con privilegios root.
La disponibilidad pública de análisis técnico y código de prueba redujo la barrera de explotación. FortiGuard informó que continúa observando intentos contra dispositivos vulnerables.
Acciones recomendadas
Actualizar inmediatamente a 10.5.2, 10.6.2 o 10.7.1 según la rama instalada. Un appliance publicado en Internet y sin parche debe tratarse como potencialmente comprometido.
- Revisar cuentas administrativas nuevas o alteradas.
- Buscar web shells, persistencia y procesos root anómalos.
- Rotar credenciales e invalidar tokens si hay indicios.
- Aplicar IPS o virtual patching mientras se completa la actualización.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista