Blog · Radar OCIRIA

Al día de cada nueva amenaza.

Alertas de vulnerabilidades, guías claras y lo que vemos en nuestro radar de amenazas — para que tu empresa no sea la última en enterarse.

Escanear mi dominio gratis →
Todo VulnerabilidadesRansomwareCumplimientoOSINTPor sectorGuías
🛡️
VulnerabilidadLo último

Vulnerabilidad crítica en Microsoft SharePoint (CVE-2026-50522): qué hacer si tu empresa la usa

CVE-2026-50522: crítica (CVSS 9.8) en Microsoft SharePoint, explotada activamente y en el catálogo KEV de CISA. Cómo protegerte hoy.

9 sept 2026Leer →
🛡️Vulnerabilidad

CVE-2026-63077: RCE crítica sin autenticación en JetBrains TeamCity, ya explotada

CVE-2026-63077: CVSS 9.8 en JetBrains TeamCity, RCE sin autenticación, en catálogo KEV de CISA por explotación activa.

7 sept 2026Leer →
🛡️Vulnerabilidad

CVE-2026-9586: inyección SQL crítica en Sangoma Switchvox, explotada activamente

CVE-2026-9586: SQL injection crítica (CVSS 9.3) en Sangoma Switchvox, en el catálogo KEV de CISA. Qué hacer si usas este sistema.

4 sept 2026Leer →
🛡️Vulnerabilidad

CVE-2026-15409: vulnerabilidad crítica SSRF en SonicWall SMA1000, en el catálogo KEV de CISA

CVE-2026-15409: SSRF crítica (CVSS 10.0) en SonicWall SMA1000, en explotación activa según CISA KEV. Qué hacer hoy.

2 sept 2026Leer →
🛡️Vulnerabilidad

CVE-2026-66384: vulnerabilidad activa en JFrog Artifactory

CVE-2026-66384 afecta a JFrog Artifactory y figura en el catálogo CISA KEV como explotada activamente. Qué hacer hoy.

31 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-53362: vulnerabilidad del kernel Linux en catálogo CISA KEV por explotación activa

CVE-2026-53362 afecta al kernel Linux (CVSS 7.8) y está en el catálogo CISA KEV por explotación activa. Qué hacer hoy.

28 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-20230: vulnerabilidad SSRF crítica en Cisco Unified Communications Manager, ya en el catálogo CISA KEV

CVE-2026-20230 afecta a Cisco Unified CM: SSRF sin autenticación, CVSS 8.6, incluida en CISA KEV. Qué hacer hoy.

26 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-8037: vulnerabilidad crítica en Progress LoadMaster explotada activamente

CVE-2026-8037 es una vulnerabilidad crítica (CVSS 9.6) en Progress LoadMaster, en el catálogo KEV de CISA. Qué hacer hoy.

24 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-34486: fallo de cifrado en Apache Tomcat explotado activamente

CVE-2026-34486 afecta a Apache Tomcat: bypass del cifrado de datos, explotación activa confirmada en KEV. Qué hacer hoy.

21 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-16232: bypass de autenticación crítico en Check Point SmartConsole, ya explotado

CVE-2026-16232, crítica (CVSS 9.3), en Check Point SmartConsole: bypass de autenticación en KEV de CISA. Qué hacer hoy.

19 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-48282: vulnerabilidad crítica en Adobe ColdFusion explotada activamente

Alerta CVE-2026-48282: fallo crítico (CVSS 10) en Adobe ColdFusion, en el catálogo CISA KEV. Qué hacer si usas esta plataforma.

14 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-60137: inyección SQL en el núcleo de WordPress, ya en la lista KEV de CISA

CVE-2026-60137 es una inyección SQL en WordPress Core incluida en el catálogo KEV de CISA. Qué hacer hoy para proteger tu web.

7 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-39808: vulnerabilidad crítica de inyección de comandos en Fortinet FortiSandbox

CVE-2026-39808, vulnerabilidad crítica (CVSS 9.8) en FortiSandbox, en el catálogo KEV de CISA. Qué hacer si usas este producto.

5 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-25089: vulnerabilidad crítica en FortiSandbox explotada activamente

Fallo crítico (CVSS 9.8) en FortiSandbox permite ejecutar comandos sin autenticación. Ya en el catálogo KEV de CISA. Cómo protegerte.

3 ago 2026Leer →
🛡️Vulnerabilidad

CVE-2026-15410: vulnerabilidad de severidad alta en SonicWall SMA1000, con explotación activa confirmada

CVE-2026-15410 afecta a SonicWall SMA1000 (CVSS 7.2, alta). CISA confirma explotación activa. Qué hacer hoy.

29 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-56291: fallo crítico en Balbooa Forms para Joomla permite RCE sin autenticación

Vulnerabilidad crítica (CVSS 10) en Balbooa Forms para Joomla, en el catálogo CISA KEV. Qué hacer hoy si usas este plugin.

27 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-0770: vulnerabilidad crítica de ejecución remota de código en Langflow, explotada activamente

CVE-2026-0770: fallo crítico (CVSS 9.8) en Langflow, listado en CISA KEV como explotado activamente. Qué hacer hoy.

24 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-0257: bypass de autenticación en PAN-OS GlobalProtect, explotado activamente

CVE-2026-0257 permite saltar la autenticación VPN en PAN-OS GlobalProtect. Está en el catálogo CISA KEV. Qué hacer hoy.

22 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-42271: ejecución remota de comandos en LiteLLM, ya explotada activamente

LiteLLM (CVE-2026-42271) permite ejecutar comandos con claves de bajo privilegio y figura en el catálogo CISA KEV. Qué hacer hoy.

20 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-42208: inyección SQL crítica en LiteLLM, ya en el catálogo CISA KEV

Vulnerabilidad crítica (CVSS 9.3) de inyección SQL en LiteLLM, explotada activamente según CISA KEV. Qué hacer si usas este proxy de IA.

17 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-45498: vulnerabilidad de denegación de servicio en Microsoft Defender, en el radar de explotación activa

CVE-2026-45498 afecta a Microsoft Defender con explotación activa confirmada. Qué es, a quién afecta y cómo protegerte.

15 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-48907: vulnerabilidad crítica en la extensión JCE Editor de Joomla, en el catálogo KEV de CISA

CVE-2026-48907: fallo crítico (CVSS 10) en JCE Editor para Joomla, en KEV de CISA. Qué hacer si tu web usa esta extensión.

15 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-34910: vulnerabilidad crítica en Ubiquiti UniFi OS explotada activamente

CVE-2026-34910 (CVSS 10.0) afecta a Ubiquiti UniFi OS y está en el catálogo KEV de CISA. Qué hacer hoy.

13 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-32202: vulnerabilidad de suplantación en Windows explotada activamente según CISA KEV

CVE-2026-32202 afecta a Windows Shell, está en CISA KEV (explotación activa) y CVSS 4.3. Qué es y cómo protegerte hoy.

10 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-20182: vulnerabilidad crítica en Cisco Catalyst SD-WAN, ya en el catálogo CISA KEV

Alerta: CVE-2026-20182, vulnerabilidad crítica (CVSS 10) en Cisco Catalyst SD-WAN, incluida en CISA KEV. Qué hacer hoy.

8 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-50751: bypass de autenticación en VPN de Check Point, ya explotado activamente

CVE-2026-50751 permite eludir la autenticación VPN de Check Point sin contraseña válida. Está en el catálogo KEV. Qué hacer hoy.

6 jul 2026Leer →
🛡️Vulnerabilidad

CVE-2026-35273: vulnerabilidad crítica en Oracle PeopleSoft explotada activamente

CVE-2026-35273 (CVSS 9.8) afecta a Oracle PeopleSoft PeopleTools y está en el catálogo KEV de CISA. Qué hacer hoy.

3 jul 2026Leer →
📋Cumplimiento

GDPR y NIS2 juntos: cómo evitar duplicar el esfuerzo de cumplimiento

Dónde se solapan GDPR y NIS2, dónde divergen y cómo construir un único programa que satisfaga ambas sin duplicar el trabajo.

29 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2023-27351: bypass de autenticación en PaperCut NG, explotada activamente

Vulnerabilidad alta (CVSS 7.5) en PaperCut NG permite acceso sin credenciales. Figura en el catálogo KEV de CISA. Actualiza ya.

29 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-9082: Inyección SQL crítica en Drupal Core — actualiza ya

CVE-2026-9082 es una vulnerabilidad crítica (CVSS 9.8) de SQL Injection en Drupal Core en explotación activa. Descubre cómo proteger tu web.

27 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-41940: Vulnerabilidad crítica de bypass de autenticación en cPanel y WHM

Vulnerabilidad crítica (CVSS 9.3) en cPanel y WHM permite acceso administrativo sin credenciales. Figura en CISA KEV. Actualiza ya.

27 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-20253: Vulnerabilidad crítica de autenticación en Splunk Enterprise

Splunk Enterprise tiene una función crítica sin autenticación que permite crear o truncar archivos arbitrarios. Actualiza ya si usas Splunk.

27 jun 2026Leer →
🛡️Vulnerabilidad

CVE-2026-31431: escalada de privilegios en Linux Kernel incluida en el catálogo KEV de CISA

CVE-2026-31431 afecta al kernel de Linux y permite escalar privilegios hasta root. Incluida en KEV. Qué hacer hoy.

27 jun 2026Leer →
🔎OSINT

Auditoría OSINT: qué entregamos y cuánto tarda realmente

Descripción transparente de una auditoría OSINT defensiva: alcance, plazos, entregables, qué no incluimos y los límites honestos.

12 jun 2026Leer →
📋Cumplimiento

Autoevaluación NIS2: 25 preguntas para saber si su empresa cumple

Autoevaluación NIS2 en 25 preguntas para empresas medianas europeas. Operativa, sin alarmismo, sin venta agresiva. Veinte minutos.

8 jun 2026Leer →
🏢Por sector

Tier-1 frente a tier-2 en proveedores de ciberseguridad: cómo elegir por tamaño

Comparación honesta entre grandes proveedores de ciberseguridad y firmas boutique tier-2 para empresas medianas europeas. Criterios, trade-offs, sin marketing.

5 jun 2026Leer →
📋Cumplimiento

vCISO frente a CISO interno: cuándo cada modelo tiene sentido

Una comparación honesta del CISO virtual y el CISO interno para empresas medianas europeas. Criterios de decisión, no argumentario de venta.

29 may 2026Leer →
📋Cumplimiento

DMARC explicado: por qué su correo es vulnerable y cómo arreglarlo en 24h

Por qué la mayoría de empresas medianas sigue con DMARC débil, cómo es una configuración funcional y un plan de 24 horas hasta p=reject sin romper correo.

22 may 2026Leer →
🔎OSINT

OSINT 101: 7 cosas que un atacante encuentra sobre su empresa en 30 minutos

Lo que un observador externo aprende sobre su empresa con solo datos públicos en menos de 30 minutos. Informe de campo sin alarmismo.

15 may 2026Leer →
📋Cumplimiento

IA defensiva frente a IA ofensiva: el cambio de paradigma de 2026

Qué cambió en 2026 entre IA ofensiva y defensiva en ciberseguridad. Capacidades concretas, límites honestos, sin demos de marketing.

8 may 2026Leer →

No hay publicaciones en esta categoría todavía.