Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenable Operation Technology (CVE-2026-4433)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026

Descripción

Existe una mala configuración de SSH en Tenable OT que llevó a la posible exfiltración de información de sockets, puertos y servicios a través del usuario ostunnel y GatewayPorts. Esto podría usarse para potencialmente recopilar información sobre el sistema subyacente y proporcionar a un atacante información que podría usarse para intentar comprometer el host.

Referencias a soluciones, herramientas e información