Vulnerabilidad en Tenable Operation Technology (CVE-2026-4433)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026
Descripción
Existe una mala configuración de SSH en Tenable OT que llevó a la posible exfiltración de información de sockets, puertos y servicios a través del usuario ostunnel y GatewayPorts. Esto podría usarse para potencialmente recopilar información sobre el sistema subyacente y proporcionar a un atacante información que podría usarse para intentar comprometer el host.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA



