Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Panorama Suite de CODRA (CVE-2026-4761)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
01/04/2026

Descripción

Cuando se instala un certificado y su clave privada en el almacén de certificados de la máquina Windows utilizando la herramienta de Red y Seguridad, se conceden innecesariamente derechos de acceso a la clave privada al grupo de operadores.<br /> <br /> * Las instalaciones basadas en Panorama Suite 2025 (25.00.004) son vulnerables a menos que se instale la actualización PS-2500-00-0357 (o superior).<br /> * Las instalaciones basadas en Panorama Suite 2025 Actualizado 25 Dic. (25.10.007) no son vulnerables.<br /> <br /> Consulte el boletín de seguridad BS-036, disponible en el sitio web del CSIRT de Panorama: https://my.codra.net/en-gb/csirt.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codra:panorama_collaborative_operation_\&_execution:25.00.004:*:*:*:*:*:*:*
cpe:2.3:a:codra:panorama_com:25.00.004:*:*:*:*:*:*:*
cpe:2.3:a:codra:panorama_e2:25.00.004:*:*:*:*:*:*:*
cpe:2.3:a:codra:panorama_h2:25.00.004:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información