Blog · Radar OCIRIA

Al día de cada nueva amenaza.

Alertas de vulnerabilidades, guías claras y lo que vemos en nuestro radar de amenazas — para que tu empresa no sea la última en enterarse.

Escanear mi dominio gratis →
Todo VulnerabilidadesRansomwareCumplimientoOSINTPor sectorGuías
🛡️
VulnerabilidadLo último

CVE-2026-0770: vulnerabilidad crítica de ejecución remota de código en Langflow, explotada activamente

CVE-2026-0770: fallo crítico (CVSS 9.8) en Langflow, listado en CISA KEV como explotado activamente. Qué hacer hoy.

24 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-0257: bypass de autenticación en PAN-OS GlobalProtect, explotado activamente

CVE-2026-0257 permite saltar la autenticación VPN en PAN-OS GlobalProtect. Está en el catálogo CISA KEV. Qué hacer hoy.

22 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-42271: ejecución remota de comandos en LiteLLM, ya explotada activamente

LiteLLM (CVE-2026-42271) permite ejecutar comandos con claves de bajo privilegio y figura en el catálogo CISA KEV. Qué hacer hoy.

20 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-42208: inyección SQL crítica en LiteLLM, ya en el catálogo CISA KEV

Vulnerabilidad crítica (CVSS 9.3) de inyección SQL en LiteLLM, explotada activamente según CISA KEV. Qué hacer si usas este proxy de IA.

17 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-45498: vulnerabilidad de denegación de servicio en Microsoft Defender, en el radar de explotación activa

CVE-2026-45498 afecta a Microsoft Defender con explotación activa confirmada. Qué es, a quién afecta y cómo protegerte.

15 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-48907: vulnerabilidad crítica en la extensión JCE Editor de Joomla, en el catálogo KEV de CISA

CVE-2026-48907: fallo crítico (CVSS 10) en JCE Editor para Joomla, en KEV de CISA. Qué hacer si tu web usa esta extensión.

15 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-34910: vulnerabilidad crítica en Ubiquiti UniFi OS explotada activamente

CVE-2026-34910 (CVSS 10.0) afecta a Ubiquiti UniFi OS y está en el catálogo KEV de CISA. Qué hacer hoy.

13 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-32202: vulnerabilidad de suplantación en Windows explotada activamente según CISA KEV

CVE-2026-32202 afecta a Windows Shell, está en CISA KEV (explotación activa) y CVSS 4.3. Qué es y cómo protegerte hoy.

10 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-20182: vulnerabilidad crítica en Cisco Catalyst SD-WAN, ya en el catálogo CISA KEV

Alerta: CVE-2026-20182, vulnerabilidad crítica (CVSS 10) en Cisco Catalyst SD-WAN, incluida en CISA KEV. Qué hacer hoy.

8 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-50751: bypass de autenticación en VPN de Check Point, ya explotado activamente

CVE-2026-50751 permite eludir la autenticación VPN de Check Point sin contraseña válida. Está en el catálogo KEV. Qué hacer hoy.

6 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-35273: vulnerabilidad crítica en Oracle PeopleSoft explotada activamente

CVE-2026-35273 (CVSS 9.8) afecta a Oracle PeopleSoft PeopleTools y está en el catálogo KEV de CISA. Qué hacer hoy.

3 jul 2026Leer →
📋Cumplimiento

GDPR y NIS2 juntos: cómo evitar duplicar el esfuerzo de cumplimiento

Dónde se solapan GDPR y NIS2, dónde divergen y cómo construir un único programa que satisfaga ambas sin duplicar el trabajo.

29 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2023-27351: bypass de autenticación en PaperCut NG, explotada activamente

Vulnerabilidad alta (CVSS 7.5) en PaperCut NG permite acceso sin credenciales. Figura en el catálogo KEV de CISA. Actualiza ya.

29 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-9082: Inyección SQL crítica en Drupal Core — actualiza ya

CVE-2026-9082 es una vulnerabilidad crítica (CVSS 9.8) de SQL Injection en Drupal Core en explotación activa. Descubre cómo proteger tu web.

27 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-41940: Vulnerabilidad crítica de bypass de autenticación en cPanel y WHM

Vulnerabilidad crítica (CVSS 9.3) en cPanel y WHM permite acceso administrativo sin credenciales. Figura en CISA KEV. Actualiza ya.

27 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-20253: Vulnerabilidad crítica de autenticación en Splunk Enterprise

Splunk Enterprise tiene una función crítica sin autenticación que permite crear o truncar archivos arbitrarios. Actualiza ya si usas Splunk.

27 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-31431: escalada de privilegios en Linux Kernel incluida en el catálogo KEV de CISA

CVE-2026-31431 afecta al kernel de Linux y permite escalar privilegios hasta root. Incluida en KEV. Qué hacer hoy.

27 jun 2026Leer →
🔎OSINT

Auditoría OSINT: qué entregamos y cuánto tarda realmente

Descripción transparente de una auditoría OSINT defensiva: alcance, plazos, entregables, qué no incluimos y los límites honestos.

12 jun 2026Leer →
📋Cumplimiento

Autoevaluación NIS2: 25 preguntas para saber si su empresa cumple

Autoevaluación NIS2 en 25 preguntas para empresas medianas europeas. Operativa, sin alarmismo, sin venta agresiva. Veinte minutos.

8 jun 2026Leer →
🏢Por sector

Tier-1 frente a tier-2 en proveedores de ciberseguridad: cómo elegir por tamaño

Comparación honesta entre grandes proveedores de ciberseguridad y firmas boutique tier-2 para empresas medianas europeas. Criterios, trade-offs, sin marketing.

5 jun 2026Leer →
📋Cumplimiento

vCISO frente a CISO interno: cuándo cada modelo tiene sentido

Una comparación honesta del CISO virtual y el CISO interno para empresas medianas europeas. Criterios de decisión, no argumentario de venta.

29 may 2026Leer →
📋Cumplimiento

DMARC explicado: por qué su correo es vulnerable y cómo arreglarlo en 24h

Por qué la mayoría de empresas medianas sigue con DMARC débil, cómo es una configuración funcional y un plan de 24 horas hasta p=reject sin romper correo.

22 may 2026Leer →
🔎OSINT

OSINT 101: 7 cosas que un atacante encuentra sobre su empresa en 30 minutos

Lo que un observador externo aprende sobre su empresa con solo datos públicos en menos de 30 minutos. Informe de campo sin alarmismo.

15 may 2026Leer →
📋Cumplimiento

IA defensiva frente a IA ofensiva: el cambio de paradigma de 2026

Qué cambió en 2026 entre IA ofensiva y defensiva en ciberseguridad. Capacidades concretas, límites honestos, sin demos de marketing.

8 may 2026Leer →

No hay publicaciones en esta categoría todavía.