Al día de cada nueva amenaza.
Alertas de vulnerabilidades, guías claras y lo que vemos en nuestro radar de amenazas — para que tu empresa no sea la última en enterarse.
Escanear mi dominio gratis →Vulnerabilidad crítica en Microsoft SharePoint (CVE-2026-50522): qué hacer si tu empresa la usa
CVE-2026-50522: crítica (CVSS 9.8) en Microsoft SharePoint, explotada activamente y en el catálogo KEV de CISA. Cómo protegerte hoy.
CVE-2026-63077: RCE crítica sin autenticación en JetBrains TeamCity, ya explotada
CVE-2026-63077: CVSS 9.8 en JetBrains TeamCity, RCE sin autenticación, en catálogo KEV de CISA por explotación activa.
CVE-2026-9586: inyección SQL crítica en Sangoma Switchvox, explotada activamente
CVE-2026-9586: SQL injection crítica (CVSS 9.3) en Sangoma Switchvox, en el catálogo KEV de CISA. Qué hacer si usas este sistema.
CVE-2026-15409: vulnerabilidad crítica SSRF en SonicWall SMA1000, en el catálogo KEV de CISA
CVE-2026-15409: SSRF crítica (CVSS 10.0) en SonicWall SMA1000, en explotación activa según CISA KEV. Qué hacer hoy.
CVE-2026-66384: vulnerabilidad activa en JFrog Artifactory
CVE-2026-66384 afecta a JFrog Artifactory y figura en el catálogo CISA KEV como explotada activamente. Qué hacer hoy.
CVE-2026-53362: vulnerabilidad del kernel Linux en catálogo CISA KEV por explotación activa
CVE-2026-53362 afecta al kernel Linux (CVSS 7.8) y está en el catálogo CISA KEV por explotación activa. Qué hacer hoy.
CVE-2026-20230: vulnerabilidad SSRF crítica en Cisco Unified Communications Manager, ya en el catálogo CISA KEV
CVE-2026-20230 afecta a Cisco Unified CM: SSRF sin autenticación, CVSS 8.6, incluida en CISA KEV. Qué hacer hoy.
CVE-2026-8037: vulnerabilidad crítica en Progress LoadMaster explotada activamente
CVE-2026-8037 es una vulnerabilidad crítica (CVSS 9.6) en Progress LoadMaster, en el catálogo KEV de CISA. Qué hacer hoy.
CVE-2026-34486: fallo de cifrado en Apache Tomcat explotado activamente
CVE-2026-34486 afecta a Apache Tomcat: bypass del cifrado de datos, explotación activa confirmada en KEV. Qué hacer hoy.
CVE-2026-16232: bypass de autenticación crítico en Check Point SmartConsole, ya explotado
CVE-2026-16232, crítica (CVSS 9.3), en Check Point SmartConsole: bypass de autenticación en KEV de CISA. Qué hacer hoy.
CVE-2026-48282: vulnerabilidad crítica en Adobe ColdFusion explotada activamente
Alerta CVE-2026-48282: fallo crítico (CVSS 10) en Adobe ColdFusion, en el catálogo CISA KEV. Qué hacer si usas esta plataforma.
CVE-2026-60137: inyección SQL en el núcleo de WordPress, ya en la lista KEV de CISA
CVE-2026-60137 es una inyección SQL en WordPress Core incluida en el catálogo KEV de CISA. Qué hacer hoy para proteger tu web.
CVE-2026-39808: vulnerabilidad crítica de inyección de comandos en Fortinet FortiSandbox
CVE-2026-39808, vulnerabilidad crítica (CVSS 9.8) en FortiSandbox, en el catálogo KEV de CISA. Qué hacer si usas este producto.
CVE-2026-25089: vulnerabilidad crítica en FortiSandbox explotada activamente
Fallo crítico (CVSS 9.8) en FortiSandbox permite ejecutar comandos sin autenticación. Ya en el catálogo KEV de CISA. Cómo protegerte.
CVE-2026-15410: vulnerabilidad de severidad alta en SonicWall SMA1000, con explotación activa confirmada
CVE-2026-15410 afecta a SonicWall SMA1000 (CVSS 7.2, alta). CISA confirma explotación activa. Qué hacer hoy.
CVE-2026-56291: fallo crítico en Balbooa Forms para Joomla permite RCE sin autenticación
Vulnerabilidad crítica (CVSS 10) en Balbooa Forms para Joomla, en el catálogo CISA KEV. Qué hacer hoy si usas este plugin.
CVE-2026-0770: vulnerabilidad crítica de ejecución remota de código en Langflow, explotada activamente
CVE-2026-0770: fallo crítico (CVSS 9.8) en Langflow, listado en CISA KEV como explotado activamente. Qué hacer hoy.
CVE-2026-0257: bypass de autenticación en PAN-OS GlobalProtect, explotado activamente
CVE-2026-0257 permite saltar la autenticación VPN en PAN-OS GlobalProtect. Está en el catálogo CISA KEV. Qué hacer hoy.
CVE-2026-42271: ejecución remota de comandos en LiteLLM, ya explotada activamente
LiteLLM (CVE-2026-42271) permite ejecutar comandos con claves de bajo privilegio y figura en el catálogo CISA KEV. Qué hacer hoy.
CVE-2026-42208: inyección SQL crítica en LiteLLM, ya en el catálogo CISA KEV
Vulnerabilidad crítica (CVSS 9.3) de inyección SQL en LiteLLM, explotada activamente según CISA KEV. Qué hacer si usas este proxy de IA.
CVE-2026-45498: vulnerabilidad de denegación de servicio en Microsoft Defender, en el radar de explotación activa
CVE-2026-45498 afecta a Microsoft Defender con explotación activa confirmada. Qué es, a quién afecta y cómo protegerte.
CVE-2026-48907: vulnerabilidad crítica en la extensión JCE Editor de Joomla, en el catálogo KEV de CISA
CVE-2026-48907: fallo crítico (CVSS 10) en JCE Editor para Joomla, en KEV de CISA. Qué hacer si tu web usa esta extensión.
CVE-2026-34910: vulnerabilidad crítica en Ubiquiti UniFi OS explotada activamente
CVE-2026-34910 (CVSS 10.0) afecta a Ubiquiti UniFi OS y está en el catálogo KEV de CISA. Qué hacer hoy.
CVE-2026-32202: vulnerabilidad de suplantación en Windows explotada activamente según CISA KEV
CVE-2026-32202 afecta a Windows Shell, está en CISA KEV (explotación activa) y CVSS 4.3. Qué es y cómo protegerte hoy.
CVE-2026-20182: vulnerabilidad crítica en Cisco Catalyst SD-WAN, ya en el catálogo CISA KEV
Alerta: CVE-2026-20182, vulnerabilidad crítica (CVSS 10) en Cisco Catalyst SD-WAN, incluida en CISA KEV. Qué hacer hoy.
CVE-2026-50751: bypass de autenticación en VPN de Check Point, ya explotado activamente
CVE-2026-50751 permite eludir la autenticación VPN de Check Point sin contraseña válida. Está en el catálogo KEV. Qué hacer hoy.
CVE-2026-35273: vulnerabilidad crítica en Oracle PeopleSoft explotada activamente
CVE-2026-35273 (CVSS 9.8) afecta a Oracle PeopleSoft PeopleTools y está en el catálogo KEV de CISA. Qué hacer hoy.
GDPR y NIS2 juntos: cómo evitar duplicar el esfuerzo de cumplimiento
Dónde se solapan GDPR y NIS2, dónde divergen y cómo construir un único programa que satisfaga ambas sin duplicar el trabajo.
CVE-2023-27351: bypass de autenticación en PaperCut NG, explotada activamente
Vulnerabilidad alta (CVSS 7.5) en PaperCut NG permite acceso sin credenciales. Figura en el catálogo KEV de CISA. Actualiza ya.
CVE-2026-9082: Inyección SQL crítica en Drupal Core — actualiza ya
CVE-2026-9082 es una vulnerabilidad crítica (CVSS 9.8) de SQL Injection en Drupal Core en explotación activa. Descubre cómo proteger tu web.
CVE-2026-41940: Vulnerabilidad crítica de bypass de autenticación en cPanel y WHM
Vulnerabilidad crítica (CVSS 9.3) en cPanel y WHM permite acceso administrativo sin credenciales. Figura en CISA KEV. Actualiza ya.
CVE-2026-20253: Vulnerabilidad crítica de autenticación en Splunk Enterprise
Splunk Enterprise tiene una función crítica sin autenticación que permite crear o truncar archivos arbitrarios. Actualiza ya si usas Splunk.
CVE-2026-31431: escalada de privilegios en Linux Kernel incluida en el catálogo KEV de CISA
CVE-2026-31431 afecta al kernel de Linux y permite escalar privilegios hasta root. Incluida en KEV. Qué hacer hoy.
Auditoría OSINT: qué entregamos y cuánto tarda realmente
Descripción transparente de una auditoría OSINT defensiva: alcance, plazos, entregables, qué no incluimos y los límites honestos.
Autoevaluación NIS2: 25 preguntas para saber si su empresa cumple
Autoevaluación NIS2 en 25 preguntas para empresas medianas europeas. Operativa, sin alarmismo, sin venta agresiva. Veinte minutos.
Tier-1 frente a tier-2 en proveedores de ciberseguridad: cómo elegir por tamaño
Comparación honesta entre grandes proveedores de ciberseguridad y firmas boutique tier-2 para empresas medianas europeas. Criterios, trade-offs, sin marketing.
vCISO frente a CISO interno: cuándo cada modelo tiene sentido
Una comparación honesta del CISO virtual y el CISO interno para empresas medianas europeas. Criterios de decisión, no argumentario de venta.
DMARC explicado: por qué su correo es vulnerable y cómo arreglarlo en 24h
Por qué la mayoría de empresas medianas sigue con DMARC débil, cómo es una configuración funcional y un plan de 24 horas hasta p=reject sin romper correo.
OSINT 101: 7 cosas que un atacante encuentra sobre su empresa en 30 minutos
Lo que un observador externo aprende sobre su empresa con solo datos públicos en menos de 30 minutos. Informe de campo sin alarmismo.
IA defensiva frente a IA ofensiva: el cambio de paradigma de 2026
Qué cambió en 2026 entre IA ofensiva y defensiva en ciberseguridad. Capacidades concretas, límites honestos, sin demos de marketing.
No hay publicaciones en esta categoría todavía.