IBM ha revelado detalles sobre una vulnerabilidad de seguridad crítica en su plataforma API Connect, catalogada como CVE-2025-13915 y con una puntuación de 9.8 sobre 10 en el sistema CVSS. Esta falla se clasifica como una elusión de autenticación, lo que significa que un atacante remoto podría saltarse las medidas de seguridad y obtener acceso no autorizado a la aplicación.
API Connect es una solución integral utilizada por grandes organizaciones para la creación, gestión y seguridad de APIs en entornos de nube y locales. Las versiones afectadas incluyen la 10.0.11.0 y el rango desde la 10.0.8.0 hasta la 10.0.8.5. Aunque no hay evidencias de que esta vulnerabilidad esté siendo explotada actualmente, el riesgo es extremadamente alto debido a la facilidad de acceso que proporciona a los atacantes.
Para mitigar este riesgo, IBM recomienda a sus clientes descargar y aplicar los parches correspondientes desde su portal Fix Central. En caso de no poder realizar la actualización de inmediato, se aconseja deshabilitar la función de registro de autoservicio (self-service sign-up) en el Portal del Desarrollador para reducir la superficie de exposición.
En INGENIERÍA TELEMÁTICA SAS, somos especialistas en la gestión de infraestructura y seguridad en la nube. Proteger sus activos críticos contra vulnerabilidades de alto impacto es nuestra prioridad. Si su organización requiere asistencia técnica para la implementación de parches, auditorías de seguridad o soluciones de protección avanzada, le invitamos a ponerse en contacto con nosotros a través de nuestro formulario de contacto o sus canales de atención habituales si ya es cliente nuestro.
Fuente original: Ver aquí