CIBERPLANETA_
🟠 SEVERIDAD ALTA 16 Mar 2026 02:02

Alerta de Seguridad: Omnissa Workspace ONE Server-Side Request Forgery (CVE-2021-22054)

Alerta de Seguridad: Omnissa Workspace ONE Server-Side Request Forgery (CVE-2021-22054)

Vulnerabilidad SSRF en Omnissa Workspace One UEM permite a actores maliciosos con acceso de red enviar solicitudes sin autenticación, accediendo a información sensible. Severidad CVSS 7.5 (Alta). Aplicar mitigaciones del proveedor inmediatamente.

La vulnerabilidad CVE-2021-22054 afecta a Omnissa Workspace One UEM (anteriormente VMware Workspace One UEM), clasificada como CWE-918 (Server-Side Request Forgery). Esta falla permite que un atacante con conectividad de red al sistema UEM manipule el servidor para realizar solicitudes HTTP/S a recursos internos o externos no autorizados, sin necesidad de autenticación. El exploit funciona explotando endpoints que procesan URLs de usuario, redirigiendo requests del servidor a destinos controlados por el atacante, lo que podría revelar datos sensibles como credenciales o configuraciones internas. El impacto potencial incluye exposición de información confidencial, facilitando escaladas de privilegios o ataques posteriores en entornos empresariales de gestión de dispositivos móviles.

Server-Side Request Forgery (SSRF) vía acceso de red no autenticado, permitiendo solicitudes internas arbitrarias sin ejecución remota de código (RCE) ni elevación de privilegios local (LPE).

CVEs (1)
CVE-2021-22054
  • Aplicar mitigaciones según las instrucciones del proveedor en el advisory VMSA-2021-0029, que incluye actualizaciones para versiones afectadas de Workspace One UEM (verificar detalles en la referencia oficial).
  • Seguir la guía BOD 22-01 de CISA para servicios en la nube, implementando controles de red como firewalls WAF para bloquear requests SSRF.
  • Si no se disponen mitigaciones, discontinuar el uso del producto y migrar a alternativas seguras.
  • Monitorear logs de red en SIEM para detectar patrones de SSRF, como requests anómalos a localhost o IPs internas.
[INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·  [INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·