Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Inyección de comandos en Tenable Identity Exposure de Tenable

Fecha de publicación 09/10/2026
Identificador
INCIBE-2026-724
Importancia
5 - Crítica
Recursos Afectados

Tenable Identity Exposure SaaS, versión 3.125.0 y anteriores.

Descripción

Takumi Ito ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante autenticado con privilegios reducidos ejecutar comandos arbitrarios con permisos de SYSTEM en el controlador principal de dominio.

Solución

Actualizar Tenable Identity Exposure SaaS a la versión 3.126.0 o posterior.

Para corregir completamente la vulnerabilidad, después de actualizar se debe desinstalar Active Directory Events Listener ejecutando Register-TenableIOA.ps1 -Uninstall y volver a instalar este componente.

Detalle

CVE-2026-106126: vulnerabilidad de inyección de comandos del sistema operativo en Active Directory Events Listener. Un atacante autenticado con privilegios reducidos podría enviar información especialmente manipulada y ejecutar comandos arbitrarios con permisos de SYSTEM en el controlador principal de dominio.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-106126 Crítica No TENABLE