← Volver a CVE de la Semana
CRÍTICOCVE-2026-10520
Ivanti Sentry
- Tipo de vulnerabilidad
- Inyección de comandos OS
- Impacto empresarial
- Un atacante sin autenticación puede ejecutar código como root, tomando control total del servidor Sentry. Esto permite robar datos sensibles, instalar ransomware o usar la infraestructura como salto para otros ataques. La pérdida de disponibilidad y reputación puede paralizar operaciones críticas de la PyME.
- Cómo mitigarlo
- Aplicar los parches y mitigaciones indicados por Ivanti siguiendo las guías de CISA BOD 26‑04. Habilitar mTLS y limitar el acceso HTTPS a través de Neurons para MDM, o bloquear completamente el acceso externo al appliance. Si no hay parche disponible, considerar desactivar o retirar el producto.
- Fuentes
- CISA KEV · NVD