CIBERPLANETA_
🟠 SEVERIDAD ALTA 16 Mar 2026 04:54

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Ivanti Endpoint Manager (EPM) presenta una vulnerabilidad de bypass de autenticación (CWE-288) que permite a atacantes remotos no autenticados filtrar credenciales almacenadas específicas. CVSS 8.6 (Alta). Aplicar mitigaciones del proveedor inmediatamente.

La vulnerabilidad CVE-2026-1603 afecta a Ivanti Endpoint Manager (EPM), un software de gestión de endpoints. Se trata de un bypass de autenticación mediante un camino o canal alternativo (CWE-288), donde un atacante remoto no autenticado puede explotar rutas no protegidas en la aplicación para acceder y extraer datos de credenciales almacenadas de manera sensible. El exploit implica el envío de solicitudes HTTP maliciosas a endpoints alternativos que omiten los mecanismos de autenticación estándar, potencialmente exponiendo hashes o claves de credenciales. El impacto incluye la compromisión de la confidencialidad de datos sensibles, facilitando escaladas posteriores como accesos no autorizados a sistemas gestionados o propagación lateral en entornos empresariales.

Ataque remoto no autenticado mediante bypass de autenticación (alternate path/channel), resultando en divulgación de información (leak de credenciales almacenadas); no implica RCE ni DoS directo.

CVEs (1)
CVE-2026-1603
  • Aplicar las mitigaciones y parches según las instrucciones del proveedor en el advisory de Ivanti para EPM 2024.
  • Verificar y actualizar a versiones no afectadas de Ivanti Endpoint Manager (EPM).
  • Seguir la guía BOD 22-01 de CISA para servicios en la nube si aplica, o discontinuar el uso del producto si no hay mitigaciones disponibles.
  • Monitorear logs de acceso para detectar intentos de explotación y restringir accesos remotos no autorizados mediante firewalls y segmentación de red.
[INFO] CVE-2024-1708: Path Traversal en ConnectWise ScreenConnect Explotado Activamente  ·  [INFO] CVE-2026-32202: Fallo en Mecanismo de Protección en Microsoft Windows  ·  [INFO] CVE-2024-57726: Vulnerabilidad Crítica de Autorización en SimpleHelp  ·  [INFO] CVE-2024-57728: Vulnerabilidad de Path Traversal en SimpleHelp Explotada Activamente  ·  [INFO] Vulnerabilidad Path Traversal en Samsung MagicINFO 9 Server (CVE-2024-7399)  ·  [INFO] CVE-2024-1708: Path Traversal en ConnectWise ScreenConnect Explotado Activamente  ·  [INFO] CVE-2026-32202: Fallo en Mecanismo de Protección en Microsoft Windows  ·  [INFO] CVE-2024-57726: Vulnerabilidad Crítica de Autorización en SimpleHelp  ·  [INFO] CVE-2024-57728: Vulnerabilidad de Path Traversal en SimpleHelp Explotada Activamente  ·  [INFO] Vulnerabilidad Path Traversal en Samsung MagicINFO 9 Server (CVE-2024-7399)  ·