IBM ha emitido una alerta urgente sobre una vulnerabilidad crítica descubierta en su solución IBM API Connect, una herramienta fundamental para la creación, gestión y seguridad de APIs en entornos de nube y locales. El fallo, identificado como CVE-2025-13915, ha obtenido una calificación de 9.8 sobre 10 en el sistema CVSS, lo que indica un nivel de riesgo extremo.
La vulnerabilidad permite que un atacante remoto evada los mecanismos de autenticación tradicionales, logrando acceso no autorizado a la aplicación. Esto compromete la integridad y confidencialidad de los servicios que dependen de estas APIs. Las versiones afectadas incluyen desde la 10.0.8.0 hasta la 10.0.8.5, y la versión 10.0.11.0.
IBM recomienda a sus clientes descargar e instalar de forma inmediata los parches correctivos disponibles en su portal Fix Central. Como medida de mitigación temporal para quienes no puedan actualizar de inmediato, la compañía sugiere desactivar el registro de autoservicio (self-service sign-up) en el Portal del Desarrollador, reduciendo así la superficie de exposición.
En INGENIERÍA TELEMÁTICA SAS, nos especializamos en la protección de infraestructura crítica y soluciones de nube segura. Entendemos que la gestión de vulnerabilidades es clave para la continuidad de su negocio. Si su organización requiere apoyo en la implementación de parches, auditorías de seguridad o soluciones avanzadas de protección, le invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es cliente nuestro.
Fuente original: Ver aquí