CIBERPLANETA_
🟠 SEVERIDAD ALTA 16 Mar 2026 02:10

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Ivanti Endpoint Manager (EPM) presenta una vulnerabilidad de bypass de autenticación (CWE-288) que permite a atacantes remotos no autenticados filtrar datos de credenciales almacenadas. CVSS 8.6 (Alta). Aplicar mitigaciones del vendor de inmediato.

La vulnerabilidad CVE-2026-1603 afecta a Ivanti Endpoint Manager (EPM), un software de gestión de endpoints. Se trata de un bypass de autenticación mediante un camino o canal alternativo (CWE-288), donde un atacante remoto no autenticado puede explotar una ruta no protegida para acceder y filtrar datos de credenciales almacenadas específicas. El exploit implica el envío de solicitudes manipuladas a endpoints expuestos, evitando mecanismos de autenticación estándar, lo que resulta en la exposición de información sensible. El impacto potencial incluye robo de credenciales, escalada de privilegios en entornos de gestión y facilitación de ataques posteriores como movimiento lateral o ransomware, especialmente en infraestructuras críticas.

Bypass de autenticación remota no autenticado leading to leakage de datos de credenciales (no RCE ni LPE, enfocado en exposición de información sensible vía canales alternativos)

CVEs (1)
CVE-2026-1603
  • Aplicar mitigaciones según las instrucciones del vendor en el advisory de seguridad de Ivanti.
  • Seguir las directrices de BOD 22-01 para servicios en la nube si aplica.
  • Descontinuar el uso del producto si no hay mitigaciones disponibles.
  • Monitorear accesos no autorizados y revisar logs de autenticación en sistemas EPM.
[INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·  [INFO] CVE-2021-30952: Desbordamiento Entero en Productos Apple Explotado Activamente  ·  [INFO] CVE-2023-43000: Vulnerabilidad Use-After-Free en Productos Apple Explotada  ·  [INFO] CVE-2021-22681: Vulnerabilidad Crítica de Credenciales en Productos Rockwell  ·  [INFO] CVE-2017-7921: Vulnerabilidad Crítica de Autenticación en Productos Hikvision  ·  [INFO] CVE-2026-1603: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager  ·