Idira (la plataforma de seguridad de identidades de próxima generación construida sobre el legado de CyberArk y ahora impulsada por Palo Alto Networks) ha publicado hoy, 12 de agosto de 2026, dos boletines de seguridad de alta gravedad. Las vulnerabilidades afectan a componentes críticos de su infraestructura de Gestión de Acceso Privilegiado (PAM), exponiendo a las organizaciones a riesgos de divulgación de datos confidenciales y escalada de privilegios.
Aunque Idira ha confirmado que actualmente no hay evidencia de que estas vulnerabilidades estén siendo explotadas en la naturaleza, la naturaleza crítica de los sistemas afectados exige una acción preventiva inmediata.
Riesgo 1: Fuga de datos en Privilege Cloud Central Policy Manager (CPM)
El primer fallo, con una puntuación CVSS de 8.4 (Alta), afecta al componente Privilege Cloud Central Policy Manager (CPM). Esta vulnerabilidad podría resultar en la divulgación no autorizada de datos confidenciales del sistema.
El riesgo abarca todas las arquitecturas de implementación que utilicen cualquier versión de Privilege Cloud CPM anterior a la 15.0. La urgencia en este componente es absoluta, ya que Idira ha confirmado que no existe ninguna medida de mitigación temporal ni configuración alternativa que proteja el sistema sin aplicar el parche oficial.
Riesgo 2: Escalada de privilegios y DoS en Secrets Manager (Self-Hosted)
El segundo boletín aborda un fallo aún más severo (CVSS 8.6) descubierto en la versión local (Self-Hosted) de Secrets Manager (versión 13.9.0). Esta vulnerabilidad permite a un atacante que ya cuenta con autenticación previa escalar sus privilegios dentro del sistema.
Una explotación exitosa de esta falla podría otorgar al atacante acceso no autorizado a datos altamente sensibles o permitirle ejecutar un ataque de Denegación de Servicio (DoS), bloqueando el acceso a aplicaciones y usuarios legítimos que dependen de los secretos gestionados.
Plan de Mitigación y Despliegue
Los equipos de Infraestructura y Gestión de Identidades (IAM) deben coordinar de inmediato ventanas de mantenimiento para aplicar las siguientes acciones:
- Para Privilege Cloud CPM: Se debe actualizar obligatoriamente a la versión de parche 15.0.0.2 (ya sea mediante Connector Management o el instalador de Privilege Cloud). Al no existir mitigación alternativa, este parche es crítico.
- Para Secrets Manager (Self-Hosted): Se debe actualizar la versión 13.9.0 al parche 13.9.1.
- Mitigación temporal: Si el parcheo de Secrets Manager no puede realizarse de forma inmediata, los administradores deben evitar otorgar el privilegio de “lectura” (read) a los roles en las ramas de políticas (policy branches). Se debe aplicar el principio de mínimo privilegio estricto, otorgando accesos únicamente sobre recursos específicos dentro de una rama, protegiendo así la integridad global de los recursos almacenados.




