La Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) informó que la vulnerabilidad crítica de inyección de comandos CVE-2026-8037 encontrada en Progress Kemp LoadMaster está siendo explotada activamente. Esta falla permite a atacantes sin autenticación ejecutar comandos arbitrarios en los dispositivos LoadMaster.

Se indicó que la vulnerabilidad fue parcheada por Progress Software en junio. Sin embargo, según datos de Shadowserver, aproximadamente 300 instancias de Kemp LoadMaster accesibles desde Internet siguen en riesgo. CISA recomienda a todos los usuarios aplicar el parche.

CISA subrayó que este tipo de vulnerabilidades se utilizan con frecuencia como vectores de ataque y representan riesgos significativos para las agencias federales. Además, Progress Software recomendó el mes pasado a los usuarios de ShareFile que, por motivos de seguridad, apagaran sus servidores.