Esta entrada informa sobre una vulnerabilidad reciente identificada en el sistema de MISP, un software utilizado para compartir y gestionar información relacionada con amenazas cibernéticas. La actualización del software es vital para garantizar la seguridad institucional.
Productos afectados
- MISP
- cti-transmute (version desconocida)
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-73160: con una puntuación de 8.7 en CVSS v4.0. Existe una vulnerabilidad de inyección remota (SSRF). Un actor malicioso podría hacer que el servidor MISP realice solicitudes a direcciones IP internas, permitiendo el acceso y potencialmente la explotación del sistema.
Recomendación
- Actualice a la versión más reciente de cti-transmute para corregir esta vulnerabilidad. No se ha especificado una versión corregida en el informe.
Referencias
