Vulnerabilidades
Microsoft Entra ID: CVE-2026-69836 fue parchada
Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.
23 de ago de 2026 · 2 min
COLCERT alerta por Operation Dream Job
COLCERT advirtió sobre Operation Dream Job y CVE-2026-68820, una falla en Windows usada para escalar privilegios y desplegar malware.
22 de ago de 2026 · 3 min
CISA suma cuatro CVE críticas al catálogo KEV
CISA añadió cuatro vulnerabilidades explotadas activamente en Apple, Microsoft y VMware a su catálogo KEV y fijó plazo federal al 21 de agosto.
22 de ago de 2026 · 3 min
INCIBE alertó por PLCnext, Quay
INCIBE-CERT publicó alertas sobre PLCnext de Phoenix Contact, Red Hat Quay y OpenShift, con una falla crítica sin explotación activa confirmada.
20 de ago de 2026 · 2 min
CERT-PY alerta por fallas críticas en Ubiquiti
CERT-PY publicó un aviso sobre vulnerabilidades críticas en Ubiquiti. También hubo una alerta regional de CSIRT Panamá sobre PAN-OS.
18 de ago de 2026 · 2 min
CVE-2026-20349 afecta Cisco ASA
CISA incorporó CVE-2026-20349 a su catálogo KEV. La falla en Cisco ASA y FTD permite reinicios remotos y ya tiene hotfixes.
17 de ago de 2026 · 2 min
CVE-2026-50656: ShieldBreak elude Defender en Windows
ShieldBreak elude la corrección de Microsoft para CVE-2026-50656 y puede elevar privilegios a SYSTEM en Windows con Defender habilitado.
15 de ago de 2026 · 3 min
VMware vCenter: explotan CVE-2026-59310
Telconet y Shadowserver confirmaron explotación activa de CVE-2026-59310 en vCenter. Broadcom ya publicó parches y no hay mitigación alternativa.
14 de ago de 2026 · 2 min
Microsoft corrige 421 CVEs en agosto de 2026
Microsoft publicó su Patch Tuesday de agosto de 2026 con cientos de correcciones y al menos un zero-day explotado en la vida real.
12 de ago de 2026 · 3 min
CISA suma CVE-2026-34486 a su catálogo KEV
CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.
10 de ago de 2026 · 2 min
CVE-2026-8037 entra al KEV de CISA
CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.
10 de ago de 2026 · 2 min
CSIRT Panamá alerta por CVE-2026-18574 en Check Point
CSIRT Panamá y Check Point alertaron por CVE-2026-18574, una falla crítica que permite evadir autenticación y ejecutar comandos.
7 de ago de 2026 · 2 min
Vulnpedia y KEV confirman ataques en SharePoint
Vulnpedia y KEV confirman explotación activa de SharePoint. CISA priorizó la vulnerabilidad CVE-2026-45659 y el artículo amplía el contexto de riesgo.
4 de ago de 2026 · 3 min
CVE-2026-18577 golpea a N-able N-central
N-able confirmó un hotfix para CVE-2026-18577, un bypass de autenticación en N-central ya explotado activamente y con impacto en MSPs.
4 de ago de 2026 · 3 min
INCIBE alerta por 5 fallas críticas en VMware
INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.
3 de ago de 2026 · 2 min
CISA suma CVE-2026-20316 al KEV de Cisco FMC
CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.
30 de jul de 2026 · 2 min
CISA suma CVE-2026-16812 al catálogo KEV
CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.
28 de jul de 2026 · 2 min
Chile alerta por fallas críticas en Ivanti
El CSIRT de Chile alertó por fallas críticas en Ivanti y Citrix, ambas con explotación activa. Recomendó parches, revisión de configuración
27 de jul de 2026 · 2 min
Brasil alerta por CVE-2024-24919 en VPNs
CERT.br advirtió sobre explotación activa de CVE-2024-24919 en VPNs empresariales usadas en Brasil y pidió aplicar parches de inmediato.
26 de jul de 2026 · 2 min
Chile alerta por CVE-2024-6387 en OpenSSH
CSIRT Chile advirtió por la falla crítica CVE-2024-6387 en OpenSSH y confirmó explotación activa. Recomienda parchear o mitigar.
26 de jul de 2026 · 2 min