Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de Tenable

Fecha de publicación 02/10/2026
Identificador
INCIBE-2026-695
Importancia
5 - Crítica
Recursos Afectados

Tenable Nessus, versión 10.12.4 y anteriores.

Descripción

Neil Graves ha informado sobre 9 vulnerabilidades: una de severidad crítica, 4 de severidad alta, 3 de severidad media y una de severidad baja que, en caso de ser explotadas, podrían permitir comprometer el sistema, consultar o modificar información almacenada, provocar una denegación de servicio (DoS) o acceder a información limitada de la memoria.

Solución

Actualizar Nessus a la versión 10.12.5, disponible en el portal de descargas de Tenable.

Detalle

CVE-2026-103947: Nessus no comprueba adecuadamente la integridad de determinado contenido descargado antes de utilizarlo. Un atacante autenticado con privilegios elevados podría manipular este contenido y comprometer la confidencialidad, integridad y disponibilidad del sistema.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-103947 Crítica No TENABLE