Fallo crítico en los LoadMaster de Kemp: detectados 792 intentos de explotación
CISA detecta 792 intentos de explotación del fallo CVE-2026-8037 en LoadMaster de Kemp. Vulnerabilidad crítica sin autenticación. Actualizar urgentemente.
Imagen ilustrativa generada con IA
Vulnerabilidad incluida en el catálogo de CISA
CISA ha añadido al catálogo Known Exploited Vulnerabilities (KEV) la vulnerabilidad CVE-2026-8037, que afecta a los dispositivos Progress Kemp LoadMaster.
El fallo tiene una puntuación CVSS de 9,6 y fue analizado por watchTowr Labs en junio de 2026. Las evidencias disponibles apuntan a una explotación activa, aunque muchos de los intentos observados por eSentire no tuvieron éxito.
No se han divulgado las versiones exactas afectadas ni las versiones corregidas.
Inyección de comandos sin autenticación
El problema se debe a una gestión incorrecta de la entrada en la función escape_quotes() de la aplicación LoadMaster y en varios endpoints de comandos.
Un atacante remoto no autenticado puede enviar solicitudes especialmente diseñadas para ejecutar comandos arbitrarios. Si la explotación tiene éxito, podría ejecutar código directamente en el dispositivo.
La ausencia de autenticación aumenta el riesgo para los dispositivos expuestos a Internet. Además, un LoadMaster comprometido podría servir como punto de apoyo para atacar o supervisar otros sistemas de la red.
792 intentos desde 65 direcciones IP
Según los datos recopilados por KEVIntel, se observaron 792 intentos de explotación durante un periodo de 41 días. La actividad procedía de 65 direcciones IP únicas distribuidas en 18 países, entre ellos Australia, China, Indonesia, Japón, Polonia y Estados Unidos.
La actividad más reciente se detectó el 4 de agosto de 2026, con cinco intentos.
eSentire también ha relacionado los siguientes indicadores con los ataques:
192.42.116[.]58192.42.116[.]105146.70.139[.]154
Estos indicadores pueden ayudar a buscar eventos sospechosos en los registros, pero la ausencia de coincidencias no descarta una posible intrusión.
Aplicar las actualizaciones con prioridad
Los administradores deberían:
- actualizar sin demora los dispositivos Progress Kemp LoadMaster expuestos;
- confirmar con Progress cuál es la versión correcta del parche, ya que no se han indicado los números de las versiones;
- revisar los registros en busca de solicitudes anómalas dirigidas a los endpoints de comandos;
- supervisar las direcciones IP asociadas a la actividad observada;
- limitar, cuando sea posible, la exposición de la interfaz de gestión y de los servicios innecesarios.
Las agencias del Federal Civilian Executive Branch (FCEB) deben aplicar las correcciones antes del 10 de agosto de 2026, según lo establecido por la Binding Operational Directive (BOD) 26-04.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.




