CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 08 Abr 2026 18:45

Alerta de Seguridad: Vulnerabilidad de Inyección de Código en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-1340)

Alerta de Seguridad: Vulnerabilidad de Inyección de Código en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-1340)

Vulnerabilidad crítica de inyección de código (CWE-94) en Ivanti EPMM permite ejecución remota de código (RCE) no autenticada. CVSS 9.8. Impacto alto en entornos expuestos. Aplicar mitigaciones de Ivanti y verificar compromisos según BOD 22-01.

La vulnerabilidad CVE-2026-1340 afecta a Ivanti Endpoint Manager Mobile (EPMM), un producto de gestión de movilidad empresarial. Clasificada bajo CWE-94 (Inyección de Código Impropia), permite a atacantes remotos no autenticados inyectar y ejecutar código arbitrario en el servidor EPMM. El exploit se basa en la manipulación de entradas no sanitizadas en componentes web expuestos, lo que habilita la inyección de payloads maliciosos directamente en el proceso del servidor. El impacto potencial incluye el control total del sistema, robo de datos sensibles, propagación lateral en redes corporativas y posible uso en campañas de ransomware, aunque no se reporta explotación conocida en este momento. Según la descripción de CISA y NVD, esta falla representa un riesgo significativo para infraestructuras accesibles por internet.

Vector principal: Red remota no autenticada (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H), permitiendo RCE mediante inyección de código en interfaces web expuestas de EPMM.

CVEs (1)
CVE-2026-1340
  • Aplicar las mitigaciones y parches proporcionados por Ivanti según su advisory oficial, incluyendo actualizaciones de seguridad como ivanti-security-update-1761642-1.1.0S-5.noarch.rpm y ivanti-security-update-1761642-1.1.0L-5.noarch.rpm para sistemas afectados.
  • Verificar exposición en productos Ivanti accesibles por internet y buscar signos de compromiso utilizando herramientas de threat hunting.
  • Seguir las directrices de BOD 22-01 para servicios en la nube; discontinuar el uso si no se disponen mitigaciones.
  • Implementar controles de acceso estrictos, monitoreo SIEM y segmentación de red hasta la aplicación completa de parches.
  • Fecha límite FCEB: 2026-04-11; priorizar actualizaciones en entornos de producción.
[INFO] CVE-2026-1340: Vulnerabilidad Crítica de Inyección de Código en Ivanti EPMM  ·  [INFO] Vulnerabilidad Crítica CVE-2026-35616 en Fortinet FortiClient EMS: Análisis y Mitigación  ·  [INFO] CVE-2026-3502: Vulnerabilidad Crítica en TrueConf Client sin Verificación de Integridad  ·  [INFO] CVE-2026-5281: Vulnerabilidad Use-After-Free en Google Dawn Explotada Activamente  ·  [INFO] CVE-2025-53521: Vulnerabilidad Crítica en F5 BIG-IP con Ejecución Remota de Código  ·  [INFO] CVE-2026-1340: Vulnerabilidad Crítica de Inyección de Código en Ivanti EPMM  ·  [INFO] Vulnerabilidad Crítica CVE-2026-35616 en Fortinet FortiClient EMS: Análisis y Mitigación  ·  [INFO] CVE-2026-3502: Vulnerabilidad Crítica en TrueConf Client sin Verificación de Integridad  ·  [INFO] CVE-2026-5281: Vulnerabilidad Use-After-Free en Google Dawn Explotada Activamente  ·  [INFO] CVE-2025-53521: Vulnerabilidad Crítica en F5 BIG-IP con Ejecución Remota de Código  ·