Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2026-10520

Ivanti Sentry

Tipo de vulnerabilidad
Inyección de comandos OS
Impacto empresarial
Un atacante sin autenticación puede ejecutar código como root, tomando control total del servidor Sentry. Esto permite robar datos sensibles, instalar ransomware o usar la infraestructura como salto para otros ataques. La pérdida de disponibilidad y reputación puede paralizar operaciones críticas de la PyME.
Cómo mitigarlo
Aplicar los parches y mitigaciones indicados por Ivanti siguiendo las guías de CISA BOD 26‑04. Habilitar mTLS y limitar el acceso HTTPS a través de Neurons para MDM, o bloquear completamente el acceso externo al appliance. Si no hay parche disponible, considerar desactivar o retirar el producto.
Fuentes
CISA KEV · NVD