Vista Resumen de CSAF Explotación exitosa de esta vulnerabilidad permite a un atacante autenticado escalar privilegios y acceder a espacios fuera de su partición asignada, dentro de la misma instalación o sistema de SALTO ProAccess Space. La explotación requiere credenciales de operador válidas y autenticadas y que la función de partición esté habilitada; las instalaciones sin partición no están afectadas. Las siguientes versiones de SALTO ProAccess Space están afectadas: ProAccess Space <6.13 (CVE-2026-11889) CVSS Vendor Equipment Vulnerabilities v3 6.5 SALTO SALTO ProAccess Space Bypass de autorización a través de clave controlada por el usuario Áreas de infraestructura crítica: Instalaciones comerciales, Fabricación crítica Países/Áreas desplegadas: Mundial Sede de la empresa Ubicación: España Vulnerabilidades Mostrar todo + CVE-2026-11889 El software de SALTO ProAccess Space que utiliza la función de “tenencia” / partición lógica es vulnerable a un ataque de escalada de privilegios que podría permitir a un atacante autorizado acceder a cualquier espacio gestionado por el producto afectado. Ver Detalles del CVE Productos afectados SALTO ProAccess Space Proveedor: SALTO Versión del producto: SALTO ProAccess Space: <6.13 Estado del producto: known_affected Remediaciones Los usuarios de SALTO ProAccess que utilizan la función de “tenencia” deben actualizarse a la versión 6.13. Solución del proveedor Para mejorar aún más la seguridad después de aplicar la actualización: 1. Operar ProAccess Space en una red interna protegida y evitar exponerlo directamente a Internet. 2. Restringir las cuentas de nivel de operador al mínimo requerido y aplicar los principios de privilegio mínimo. 3. Si es posible, desactivar la función de partición y operar bajo una sola partición. 4. Cuando se requiere una separación de “tenencia” fuerte, considere ejecutar instancias de Space separadas (entornos aislados) en lugar de depender únicamente de la partición lógica. CWE relevante: CWE-639 Bypass de autorización a través de clave controlada por el usuario Puntuación Base de la versión CVSS Puntuación de severidad Base Cadena Vector 3.1 6.5 MEDIO CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N 4.0 7.1 ALTO CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N Reconocimientos Bernhard Lorenz de Limes Security informó sobre esta vulnerabilidad a CISA Aviso legal y Términos de uso Este producto se proporciona en virtud de este Aviso (https://www.cisa.gov/notification) y esta Política de privacidad y uso (https://www.cisa.gov/privacy-policy). Mejores prácticas CISA recomienda a los usuarios que tomen medidas defensivas para minimizar el riesgo de explotación de esta vulnerabilidad. Minimizar la exposición de la red para todos los dispositivos y/o sistemas de control, asegurándose de que no sean accesibles desde Internet. Ubicar las redes y dispositivos remotos de control detrás de firewalls y aislarlos de las redes empresariales. Cuando se requiere acceso remoto, utilice métodos más seguros, como Redes Privadas Virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. También reconozca que una VPN solo es tan segura como los dispositivos conectados. CISA recuerda a las organizaciones que realicen un análisis de impacto y una evaluación de riesgos adecuados antes de implementar medidas defensivas. CISA también proporciona una sección de mejores prácticas de seguridad para sistemas de control en la página web de ICS en cisa.gov/ics. Varios productos de CISA que detallan las mejores prácticas de defensa cibernética están disponibles para su lectura y descarga, incluyendo Mejorar la seguridad de los sistemas de control industrial con estrategias de defensa en profundidad. CISA alienta a las organizaciones a implementar estrategias de seguridad proactivas para la protección de los activos de ICS. Se proporcionan además pautas de mitigación y mejores prácticas disponibles públicamente en la página web de ICS en cisa.gov/ics en el documento técnico ICS-TIP-12-146-01B–Estrategias de detección y mitigación de intrusiones cibernéticas dirigidas. Las organizaciones que observen actividad maliciosa sospechosa deben seguir los procedimientos internos establecidos e informar sobre los hallazgos a CISA para su seguimiento y correlación con otros incidentes. Hasta el momento, no se ha informado a CISA de ninguna explotación pública conocida específicamente dirigida a esta vulnerabilidad. Historial de revisiones Fecha de publicación inicial: 2026-07-16 Revisión Fecha Resumen 2026-07-16 1 Publicación inicial Aviso legal y Términos de uso
Artículos relacionados
Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores
Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.
Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión
Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.
La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes
Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.