Inyección de comandos en Tenable Identity Exposure de Tenable
Tenable Identity Exposure SaaS, versión 3.125.0 y anteriores.
Takumi Ito ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante autenticado con privilegios reducidos ejecutar comandos arbitrarios con permisos de SYSTEM en el controlador principal de dominio.
Actualizar Tenable Identity Exposure SaaS a la versión 3.126.0 o posterior.
Para corregir completamente la vulnerabilidad, después de actualizar se debe desinstalar Active Directory Events Listener ejecutando Register-TenableIOA.ps1 -Uninstall y volver a instalar este componente.
CVE-2026-106126: vulnerabilidad de inyección de comandos del sistema operativo en Active Directory Events Listener. Un atacante autenticado con privilegios reducidos podría enviar información especialmente manipulada y ejecutar comandos arbitrarios con permisos de SYSTEM en el controlador principal de dominio.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-106126 | Crítica | No | TENABLE |


