Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en monitoring de ctfer-io (CVE-2026-32720)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026

Descripción

El componente de monitoreo de CTFer.io se encarga de la recolección, procesamiento y almacenamiento de varias señales (es decir, registros, métricas y trazas distribuidas). Antes de 0.2.1, debido a una NetworkPolicy mal escrita, un actor malicioso puede pivotar desde un componente a cualquier otro espacio de nombres. Esto rompe la propiedad de seguridad por defecto esperada como parte del programa de despliegue, lo que lleva a un movimiento lateral potencial. Esta vulnerabilidad está corregida en 0.2.1.

Referencias a soluciones, herramientas e información