CIBERPLANETA_
🟠 SEVERIDAD ALTA 16 Mar 2026 04:54

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Ivanti Endpoint Manager (EPM) presenta una vulnerabilidad de bypass de autenticación (CWE-288) que permite a atacantes remotos no autenticados filtrar credenciales almacenadas específicas. CVSS 8.6 (Alta). Aplicar mitigaciones del proveedor inmediatamente.

La vulnerabilidad CVE-2026-1603 afecta a Ivanti Endpoint Manager (EPM), un software de gestión de endpoints. Se trata de un bypass de autenticación mediante un camino o canal alternativo (CWE-288), donde un atacante remoto no autenticado puede explotar rutas no protegidas en la aplicación para acceder y extraer datos de credenciales almacenadas de manera sensible. El exploit implica el envío de solicitudes HTTP maliciosas a endpoints alternativos que omiten los mecanismos de autenticación estándar, potencialmente exponiendo hashes o claves de credenciales. El impacto incluye la compromisión de la confidencialidad de datos sensibles, facilitando escaladas posteriores como accesos no autorizados a sistemas gestionados o propagación lateral en entornos empresariales.

Ataque remoto no autenticado mediante bypass de autenticación (alternate path/channel), resultando en divulgación de información (leak de credenciales almacenadas); no implica RCE ni DoS directo.

CVEs (1)
CVE-2026-1603
  • Aplicar las mitigaciones y parches según las instrucciones del proveedor en el advisory de Ivanti para EPM 2024.
  • Verificar y actualizar a versiones no afectadas de Ivanti Endpoint Manager (EPM).
  • Seguir la guía BOD 22-01 de CISA para servicios en la nube si aplica, o discontinuar el uso del producto si no hay mitigaciones disponibles.
  • Monitorear logs de acceso para detectar intentos de explotación y restringir accesos remotos no autorizados mediante firewalls y segmentación de red.
[INFO] CVE-2025-26399: Vulnerabilidad Crítica de Deserialización en SolarWinds Web Help Desk  ·  [INFO] Vulnerabilidad CVE-2026-1603 en Ivanti EPM: Bypass de Autenticación Crítico  ·  [INFO] CVE-2025-68613: Vulnerabilidad Crítica en n8n para Ejecución Remota de Código  ·  [INFO] CVE-2026-3910: Vulnerabilidad Crítica en Chromium V8 Explotada Activamente  ·  [INFO] CVE-2026-3909: Vulnerabilidad Out-of-Bounds Write en Google Skia Explotada Activamente  ·  [INFO] CVE-2025-26399: Vulnerabilidad Crítica de Deserialización en SolarWinds Web Help Desk  ·  [INFO] Vulnerabilidad CVE-2026-1603 en Ivanti EPM: Bypass de Autenticación Crítico  ·  [INFO] CVE-2025-68613: Vulnerabilidad Crítica en n8n para Ejecución Remota de Código  ·  [INFO] CVE-2026-3910: Vulnerabilidad Crítica en Chromium V8 Explotada Activamente  ·  [INFO] CVE-2026-3909: Vulnerabilidad Out-of-Bounds Write en Google Skia Explotada Activamente  ·