CVE-2026-8037: Progress LoadMaster
Progress LoadMaster contiene una vulnerabilidad de inyección de comandos que permite a un atacante no autenticado ejecutar comandos arbitrarios en el appliance de LoadMaster explotando entrada no sanada en múltiples puntos finales de comando.
CISA (English)
Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.
- Fabricante
- Progress
- Producto
- LoadMaster
- Vulnerabilidad
- Progress LoadMaster Command Injection Vulnerability
- Fecha de inclusión
- 7 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 10 ago 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-77
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02