Al día de cada nueva amenaza.
Alertas de vulnerabilidades, guías claras y lo que vemos en nuestro radar de amenazas — para que tu empresa no sea la última en enterarse.
Escanear mi dominio gratis →CVE-2026-0770: vulnerabilidad crítica de ejecución remota de código en Langflow, explotada activamente
CVE-2026-0770: fallo crítico (CVSS 9.8) en Langflow, listado en CISA KEV como explotado activamente. Qué hacer hoy.
CVE-2026-0257: bypass de autenticación en PAN-OS GlobalProtect, explotado activamente
CVE-2026-0257 permite saltar la autenticación VPN en PAN-OS GlobalProtect. Está en el catálogo CISA KEV. Qué hacer hoy.
CVE-2026-42271: ejecución remota de comandos en LiteLLM, ya explotada activamente
LiteLLM (CVE-2026-42271) permite ejecutar comandos con claves de bajo privilegio y figura en el catálogo CISA KEV. Qué hacer hoy.
CVE-2026-42208: inyección SQL crítica en LiteLLM, ya en el catálogo CISA KEV
Vulnerabilidad crítica (CVSS 9.3) de inyección SQL en LiteLLM, explotada activamente según CISA KEV. Qué hacer si usas este proxy de IA.
CVE-2026-45498: vulnerabilidad de denegación de servicio en Microsoft Defender, en el radar de explotación activa
CVE-2026-45498 afecta a Microsoft Defender con explotación activa confirmada. Qué es, a quién afecta y cómo protegerte.
CVE-2026-48907: vulnerabilidad crítica en la extensión JCE Editor de Joomla, en el catálogo KEV de CISA
CVE-2026-48907: fallo crítico (CVSS 10) en JCE Editor para Joomla, en KEV de CISA. Qué hacer si tu web usa esta extensión.
CVE-2026-34910: vulnerabilidad crítica en Ubiquiti UniFi OS explotada activamente
CVE-2026-34910 (CVSS 10.0) afecta a Ubiquiti UniFi OS y está en el catálogo KEV de CISA. Qué hacer hoy.
CVE-2026-32202: vulnerabilidad de suplantación en Windows explotada activamente según CISA KEV
CVE-2026-32202 afecta a Windows Shell, está en CISA KEV (explotación activa) y CVSS 4.3. Qué es y cómo protegerte hoy.
CVE-2026-20182: vulnerabilidad crítica en Cisco Catalyst SD-WAN, ya en el catálogo CISA KEV
Alerta: CVE-2026-20182, vulnerabilidad crítica (CVSS 10) en Cisco Catalyst SD-WAN, incluida en CISA KEV. Qué hacer hoy.
CVE-2026-50751: bypass de autenticación en VPN de Check Point, ya explotado activamente
CVE-2026-50751 permite eludir la autenticación VPN de Check Point sin contraseña válida. Está en el catálogo KEV. Qué hacer hoy.
CVE-2026-35273: vulnerabilidad crítica en Oracle PeopleSoft explotada activamente
CVE-2026-35273 (CVSS 9.8) afecta a Oracle PeopleSoft PeopleTools y está en el catálogo KEV de CISA. Qué hacer hoy.
GDPR y NIS2 juntos: cómo evitar duplicar el esfuerzo de cumplimiento
Dónde se solapan GDPR y NIS2, dónde divergen y cómo construir un único programa que satisfaga ambas sin duplicar el trabajo.
CVE-2023-27351: bypass de autenticación en PaperCut NG, explotada activamente
Vulnerabilidad alta (CVSS 7.5) en PaperCut NG permite acceso sin credenciales. Figura en el catálogo KEV de CISA. Actualiza ya.
CVE-2026-9082: Inyección SQL crítica en Drupal Core — actualiza ya
CVE-2026-9082 es una vulnerabilidad crítica (CVSS 9.8) de SQL Injection en Drupal Core en explotación activa. Descubre cómo proteger tu web.
CVE-2026-41940: Vulnerabilidad crítica de bypass de autenticación en cPanel y WHM
Vulnerabilidad crítica (CVSS 9.3) en cPanel y WHM permite acceso administrativo sin credenciales. Figura en CISA KEV. Actualiza ya.
CVE-2026-20253: Vulnerabilidad crítica de autenticación en Splunk Enterprise
Splunk Enterprise tiene una función crítica sin autenticación que permite crear o truncar archivos arbitrarios. Actualiza ya si usas Splunk.
CVE-2026-31431: escalada de privilegios en Linux Kernel incluida en el catálogo KEV de CISA
CVE-2026-31431 afecta al kernel de Linux y permite escalar privilegios hasta root. Incluida en KEV. Qué hacer hoy.
Auditoría OSINT: qué entregamos y cuánto tarda realmente
Descripción transparente de una auditoría OSINT defensiva: alcance, plazos, entregables, qué no incluimos y los límites honestos.
Autoevaluación NIS2: 25 preguntas para saber si su empresa cumple
Autoevaluación NIS2 en 25 preguntas para empresas medianas europeas. Operativa, sin alarmismo, sin venta agresiva. Veinte minutos.
Tier-1 frente a tier-2 en proveedores de ciberseguridad: cómo elegir por tamaño
Comparación honesta entre grandes proveedores de ciberseguridad y firmas boutique tier-2 para empresas medianas europeas. Criterios, trade-offs, sin marketing.
vCISO frente a CISO interno: cuándo cada modelo tiene sentido
Una comparación honesta del CISO virtual y el CISO interno para empresas medianas europeas. Criterios de decisión, no argumentario de venta.
DMARC explicado: por qué su correo es vulnerable y cómo arreglarlo en 24h
Por qué la mayoría de empresas medianas sigue con DMARC débil, cómo es una configuración funcional y un plan de 24 horas hasta p=reject sin romper correo.
OSINT 101: 7 cosas que un atacante encuentra sobre su empresa en 30 minutos
Lo que un observador externo aprende sobre su empresa con solo datos públicos en menos de 30 minutos. Informe de campo sin alarmismo.
IA defensiva frente a IA ofensiva: el cambio de paradigma de 2026
Qué cambió en 2026 entre IA ofensiva y defensiva en ciberseguridad. Capacidades concretas, límites honestos, sin demos de marketing.
No hay publicaciones en esta categoría todavía.