CVE-2026-27661
SINEC Security Monitor en versiones anteriores a la 4.9.0 expone información sensible, como nombres de colaboradores y direcciones de correo electrónico, en los metadatos de archivos almacenados en el servidor. Esta exposición puede ayudar a atacantes a reunir inteligencia sobre la organización y su personal.
La vulnerabilidad implica divulgación de información a través de metadatos en SSM Server de SINEC Security Monitor versiones < 4.9.0. Los atacantes con acceso a archivos o metadatos del servidor pueden extraer detalles confidenciales como nombres de colaboradores y direcciones de correo electrónico. Esta exposición de información facilita ataques de ingeniería social y reconocimiento.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →