
Citrix NetScaler suma dos zero-days explotadas
CVE-2026-88771 y CVE-2026-88772 fueron usadas para plantar webshells en NetScaler. CISA también sumó CVE-2026-88779 al catálogo KEV.
8 de oct de 2026 · 3 min
Cobertura de ciberinteligencia actualizada. Filtrá por categoría o explorá el archivo completo.

CVE-2026-88771 y CVE-2026-88772 fueron usadas para plantar webshells en NetScaler. CISA también sumó CVE-2026-88779 al catálogo KEV.
8 de oct de 2026 · 3 min

Microsoft corrigió una falla de autorización en Exchange Server local que permitía leer buzones de otros usuarios dentro de la misma organización.
6 de oct de 2026 · 2 min

Cisco publicó una corrección para CVE-2026-76504, un bypass de autenticación en Catalyst SD-WAN Manager explotado activamente y sin workaround.
1 de oct de 2026 · 2 min

CISA agregó CVE-2026-88772 a su catálogo KEV por explotación activa contra Citrix NetScaler ADC
30 de sept de 2026 · 2 min

Apple corrigió CVE-2026-86950 en iOS, iPadOS y macOS. La falla de CoreGraphics habría sido explotada en ataques muy sofisticados.
30 de sept de 2026 · 3 min

CTIR Gov de Brasil sumó una alerta crítica sobre Check Point Quantum Security Gateway. También hubo avisos por Fortinet, GitLab
28 de sept de 2026 · 4 min

CISA agregó CVE-2026-65660 al catálogo KEV. La falla de SharePoint tuvo explotación activa y Microsoft ya publicó parches.
27 de sept de 2026 · 2 min

Check Point publicó la advisory de CVE-2026-85102, una falla de RCE sin autenticación en Security Gateway y Spark Firewall con parche desde el 9
25 de sept de 2026 · 2 min

La Secretaría Anticorrupción abrió un análisis por una presunta exposición de datos de Aeroméxico. La aerolínea admitió un ciberataque previo
24 de sept de 2026 · 2 min

ECUCERT, NICS-TW y DIVD alertaron por tres CVE explotadas en MikroTik RouterOS. Hay riesgo alto, ataques activos y toma de control en routers expuestos.
24 de sept de 2026 · 3 min

F5 detalló CVE-2026-94127 en BIG-IP APM, una falla explotada que puede habilitar RCE no autenticado y ya está en la KEV de CISA.
24 de sept de 2026 · 2 min

CISA confirmó explotación activa de CVE-2026-84869 en ScreenConnect. ConnectWise pidió actualizar a 26.6.5 o superior y revisar clientes
22 de sept de 2026 · 2 min

CERT-PY amplió su aviso sobre Ubiquiti y sumó detalles sobre productos, versiones afectadas y riesgos de ejecución remota de código.
18 de sept de 2026 · 5 min

Cisco confirmó un bypass de autenticación en ISE y ISE-PIC, con explotación activa y sin workaround. El parche es obligatorio para las ramas 3.1 a 3.5.
18 de sept de 2026 · 2 min

Cisco confirmó una falla crítica en Secure Email Gateway con explotación activa. Permite ejecutar comandos como root mediante correos manipulados
16 de sept de 2026 · 2 min

CERT-PY sumó nuevas alertas sobre MISP, incluidas fallas críticas, un bypass de autenticación y otros problemas que afectan hasta la versión 2.5.45.
13 de sept de 2026 · 5 min

CISA añadió siete vulnerabilidades al KEV, con explotación activa confirmada en SonicWall SMA 1000, Kestra OSS, LiteLLM y Sangoma Switchvox.
12 de sept de 2026 · 3 min

Microsoft lanzó su Patch Tuesday de septiembre de 2026 con 974 vulnerabilidades corregidas, incluidas dos zero-days explotadas en Windows.
9 de sept de 2026 · 3 min

Google lanzó un parche de emergencia para Chrome que corrige CVE-2026-85046, una falla en V8 explotada activamente en la naturaleza.
8 de sept de 2026 · 3 min

CISA añadió CVE-2026-81578, CVE-2026-82078 y CVE-2026-82329 al catálogo KEV por explotación activa en PaperCut
6 de sept de 2026 · 2 min

Cisco parchó una falla crítica en Nexus 9000 con Silicon One que permite ejecución remota de código como root sin autenticación.
4 de sept de 2026 · 3 min

Una PoC pública para CVE-2026-62911 expone una cadena que puede terminar en RCE y SYSTEM en Exchange, con 21.899 servidores aún vulnerables.
3 de sept de 2026 · 2 min

CERT.PY publicó un aviso por una vulnerabilidad alta en Cisco Catalyst SD-WAN. Cisco corrigió cinco fallas, tres críticas y dos altas.
1 de sept de 2026 · 1 min

CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter
29 de ago de 2026 · 3 min

CERT-PY advirtió sobre fallas críticas en Ubiquiti y dijo que ya hay parches para Samba. Ubiquiti corrigió 22 vulnerabilidades en UniFi.
28 de ago de 2026 · 3 min

INCIBE-CERT y otros CSIRT alertaron por CVE-2026-59270 en Spring Security, con impacto crítico y ramas afectadas ya detalladas.
28 de ago de 2026 · 4 min

Cisco publicó hardening releases para Crosswork y Secure Workload que corrigen nueve fallas, cinco con CVSS 10.0, sin workarounds conocidos.
25 de ago de 2026 · 2 min

Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.
23 de ago de 2026 · 2 min

COLCERT advirtió sobre Operation Dream Job y CVE-2026-68820, una falla en Windows usada para escalar privilegios y desplegar malware.
22 de ago de 2026 · 3 min

CISA sumó una quinta vulnerabilidad explotada activamente, CVE-2026-73570 en Zimbra, al KEV y fijó plazo federal de remediación al 24 de agosto.
22 de ago de 2026 · 4 min

INCIBE-CERT publicó alertas sobre PLCnext de Phoenix Contact, Red Hat Quay y OpenShift, con una falla crítica sin explotación activa confirmada.
20 de ago de 2026 · 2 min

CERT-PY advirtió sobre fallas críticas en Ubiquiti que podrían permitir ejecución remota de código. Se suman detalles técnicos sobre UniFi OS.
18 de ago de 2026 · 4 min

CISA incorporó CVE-2026-20349 a su catálogo KEV. La falla en Cisco ASA y FTD permite reinicios remotos y ya tiene hotfixes.
17 de ago de 2026 · 2 min

ShieldBreak elude la corrección de Microsoft para CVE-2026-50656 y puede elevar privilegios a SYSTEM en Windows con Defender habilitado.
15 de ago de 2026 · 3 min

Telconet y Shadowserver confirmaron explotación activa de CVE-2026-59310 en vCenter. Broadcom ya publicó parches y no hay mitigación alternativa.
14 de ago de 2026 · 2 min

Microsoft publicó su Patch Tuesday de agosto de 2026 con cientos de correcciones y al menos un zero-day explotado en la vida real.
12 de ago de 2026 · 3 min

CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.
10 de ago de 2026 · 2 min

CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.
10 de ago de 2026 · 2 min

CSIRT Panamá y Check Point alertaron por CVE-2026-18574, una falla crítica que permite evadir autenticación y ejecutar comandos.
7 de ago de 2026 · 2 min

Vulnpedia y KEV confirman explotación activa de SharePoint. CISA priorizó la vulnerabilidad CVE-2026-45659 y el artículo amplía el contexto de riesgo.
4 de ago de 2026 · 3 min

N-able confirmó un hotfix para CVE-2026-18577, un bypass de autenticación en N-central ya explotado activamente y con impacto en MSPs.
4 de ago de 2026 · 3 min

INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.
3 de ago de 2026 · 2 min

CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.
30 de jul de 2026 · 2 min

CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.
28 de jul de 2026 · 2 min

El CSIRT de Chile alertó por fallas críticas en Ivanti y Citrix, ambas con explotación activa. Recomendó parches, revisión de configuración
27 de jul de 2026 · 2 min

CERT.br advirtió sobre explotación activa de CVE-2024-24919 en VPNs empresariales usadas en Brasil y pidió aplicar parches de inmediato.
26 de jul de 2026 · 2 min

CSIRT Chile advirtió por la falla crítica CVE-2024-6387 en OpenSSH y confirmó explotación activa. Recomienda parchear o mitigar.
26 de jul de 2026 · 2 min

CISA, NSA y FBI alertaron por una falla en Zimbra usada por LAUNDRY BEAR para robar correos, 2FA y contraseñas con un email.
24 de jul de 2026 · 1 min

CISA advierte explotación activa de tres fallas en SharePoint Server on-premises y pide endurecer configuraciones además de aplicar parches.
19 de jul de 2026 · 3 min

CTIR Gov y el CSIRT de Costa Rica coordinan alertas por una campaña contra Joomla con JCE desactualizado. INCIBE también advierte CVE críticas
16 de jul de 2026 · 2 min