Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección de código en Sensor Proxy de Tenable

Fecha de publicación 04/08/2026
Identificador
INCIBE-2026-531
Importancia
5 - Crítica
Recursos Afectados
  • Sensor Proxy versión 1.4.1 y anteriores.
Descripción

Neil Graves, de LVL 0x00, LLC ha informado a Tenable de una vulnerabilidad crítica que podría permitir a un atacante remoto ejecutar código con privilegios elevados al inducir a un operador a conectar el sensor a un host malicioso.

Solución

Actualizar el producto a la versión 1.4.2.

Detalle

CVE-2026-18667: se trata de una vulnerabilidad en Sensor Proxy que permite a un atacante remoto ejecutar código con privilegios elevados al inducir a un operador a conectar el sensor a un host controlado por el atacante.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-18667 Crítica No Tenable