剣 KENSAI
← Volver al blog Escaneo gratuito →
● ALTA BASE DE DATOS CVE

CVE-2026-28754: Cross-Site Scripting (XSS) en versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a

🕸️ Cross-Site Scripting (XSS) 7.3 ALTA Publicado el 2026-04-03

// Resumen ejecutivo

Las versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a 5802 son vulnerables a XSS almacenado en el informe de listas de distribución.

🕸️
SEVERIDAD ALTA · CVSS 7.3

Impacto de la vulnerabilidad

La vulnerabilidad CVE-2026-28754 afecta a versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a y representa un fallo de Cross-Site Scripting (XSS) de severidad alta con consecuencias reales para las organizaciones que ejecutan versiones afectadas.

🍪

Secuestro de sesiones

Los scripts maliciosos pueden robar cookies de sesión, lo que permite a los atacantes suplantar a usuarios legítimos.

👤

Control de cuentas

Las cargas útiles de XSS almacenado pueden ejecutar acciones con privilegios administrativos cuando usuarios privilegiados visitan las páginas afectadas.

🎣

Phishing y robo de credenciales

Los scripts inyectados pueden redirigir a los usuarios a páginas de inicio de sesión falsas o capturar pulsaciones de teclas en tiempo real.

🔍
DETECCIÓN Y EVALUACIÓN

Cómo detectar si está afectado

Siga estos pasos para determinar si sus sistemas están expuestos a CVE-2026-28754:

Lista de comprobación para la detección

  • Identifique todas las instancias de versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a implementadas en su entorno (implementaciones locales, en la nube y en contenedores).
  • Compruebe la versión de su instalación de Zohocorp ManageEngine Exchange Reporter Plus; las versiones vulnerables se indican en el aviso de CVE.
  • Revise las cabeceras de la Política de Seguridad de Contenidos (CSP) y compruebe si existen informes de ejecución inesperada de scripts en los registros de la consola del navegador.
  • Revise los registros de acceso en busca de patrones de solicitudes anómalos compatibles con intentos de explotación mediante Cross-Site Scripting (XSS).
  • Busque indicadores de compromiso (IOCs), incluidos procesos inesperados, conexiones de red inusuales o archivos de configuración modificados.
  • Ejecute el escáner automatizado de vulnerabilidades de KENSAI contra su implementación de Zohocorp ManageEngine Exchange Reporter Plus para confirmar la exposición en cuestión de minutos.
  • Compruebe si su SIEM/IDS contiene alertas relacionadas con este CVE o con firmas de ataque asociadas publicadas por proveedores de inteligencia de amenazas.
🛡️
CORRECCIÓN

Pasos de mitigación y corrección

Acciones inmediatas necesarias

  • Aplique inmediatamente el parche del proveedor: actualice Zohocorp ManageEngine Exchange Reporter Plus a la última versión corregida especificada en el aviso de CVE.
  • Si no es posible aplicar un parche de inmediato, implemente medidas de mitigación temporales, como reglas de WAF para bloquear los intentos de explotación.
  • Implemente o refuerce las cabeceras de la Política de Seguridad de Contenidos (CSP) para reducir el impacto de cualquier carga útil XSS que pudiera haberse inyectado.
  • Restrinja el acceso de red al componente vulnerable mediante reglas de cortafuegos y limite la exposición únicamente a intervalos de IP de confianza.
  • Audite y renueve todas las credenciales (contraseñas, claves de API y tokens) a las que un atacante pudiera haber accedido si se produjo una explotación.
  • Active registros y alertas exhaustivos para el componente afectado a fin de detectar cualquier intento de explotación en curso.
  • Realice un escaneo de verificación posterior al parche para confirmar que la vulnerabilidad se ha corregido antes de devolver el sistema a producción.
  • Revise los sistemas y las dependencias relacionados que puedan verse afectados por la misma clase de vulnerabilidad.
Consejo profesional: Después de aplicar las medidas de mitigación, utilice el escáner automatizado de KENSAI para verificar que sus sistemas ya no sean vulnerables y generar un informe de corrección para la documentación de cumplimiento.
PREGUNTAS FRECUENTES

Preguntas frecuentes

¿Qué es CVE-2026-28754?

CVE-2026-28754 es una vulnerabilidad de Cross-Site Scripting (XSS) de severidad alta que afecta a versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a 5802. Tiene una puntuación CVSS de 7.3 y requiere atención inmediata por parte de los equipos de seguridad.

¿Qué gravedad tiene CVE-2026-28754?

Con una clasificación de severidad ALTA y una puntuación CVSS de 7.3, CVE-2026-28754 representa un riesgo de seguridad considerable. Las organizaciones que utilicen versiones afectadas de Zohocorp ManageEngine Exchange Reporter Plus deben considerar su corrección como una prioridad alta.

¿CVE-2026-28754 se está explotando activamente?

Investigadores de seguridad han publicado información sobre esta vulnerabilidad. Supervise el catálogo KEV de CISA y sus fuentes de inteligencia de amenazas para conocer las actualizaciones sobre su estado de explotación. Aplique el parche independientemente del estado actual de explotación.

¿Cómo corrijo CVE-2026-28754?

La principal medida de corrección consiste en aplicar el parche proporcionado por el proveedor para Zohocorp ManageEngine Exchange Reporter Plus. Si no es posible aplicar el parche de inmediato, implemente controles compensatorios temporales, como reglas de WAF o restricciones de acceso a la red, mientras se programa la aplicación del parche.

¿CVE-2026-28754 afecta a mi organización?

Si su organización utiliza Zohocorp ManageEngine Exchange Reporter Plus, debe evaluar inmediatamente su exposición. Consulte las versiones específicas afectadas en el aviso de CVE y ejecute un escaneo automatizado de vulnerabilidades para confirmar su estado de exposición.

Detecte automáticamente vulnerabilidades como esta en su infraestructura con el escáner basado en IA de KENSAI.

⚡ Iniciar escaneo gratuito de vulnerabilidades

Artículos relacionados

Alertas falsas de VS Code en GitHub propagan malware; un grupo proiraní hackea cuen Redirigiendo... Redirigiendo...