
Microsoft Entra ID: CVE-2026-69836 fue parchada
Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.
23 de ago de 2026 · 2 min
Cobertura de ciberinteligencia actualizada. Filtrá por categoría o explorá el archivo completo.

Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.
23 de ago de 2026 · 2 min

COLCERT advirtió sobre Operation Dream Job y CVE-2026-68820, una falla en Windows usada para escalar privilegios y desplegar malware.
22 de ago de 2026 · 3 min

CISA añadió cuatro vulnerabilidades explotadas activamente en Apple, Microsoft y VMware a su catálogo KEV y fijó plazo federal al 21 de agosto.
22 de ago de 2026 · 3 min

INCIBE-CERT publicó alertas sobre PLCnext de Phoenix Contact, Red Hat Quay y OpenShift, con una falla crítica sin explotación activa confirmada.
20 de ago de 2026 · 2 min

CERT-PY publicó un aviso sobre vulnerabilidades críticas en Ubiquiti. También hubo una alerta regional de CSIRT Panamá sobre PAN-OS.
18 de ago de 2026 · 2 min

CISA incorporó CVE-2026-20349 a su catálogo KEV. La falla en Cisco ASA y FTD permite reinicios remotos y ya tiene hotfixes.
17 de ago de 2026 · 2 min

ShieldBreak elude la corrección de Microsoft para CVE-2026-50656 y puede elevar privilegios a SYSTEM en Windows con Defender habilitado.
15 de ago de 2026 · 3 min

Telconet y Shadowserver confirmaron explotación activa de CVE-2026-59310 en vCenter. Broadcom ya publicó parches y no hay mitigación alternativa.
14 de ago de 2026 · 2 min

Microsoft publicó su Patch Tuesday de agosto de 2026 con cientos de correcciones y al menos un zero-day explotado en la vida real.
12 de ago de 2026 · 3 min

CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.
10 de ago de 2026 · 2 min

CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.
10 de ago de 2026 · 2 min

CSIRT Panamá y Check Point alertaron por CVE-2026-18574, una falla crítica que permite evadir autenticación y ejecutar comandos.
7 de ago de 2026 · 2 min

Vulnpedia y KEV confirman explotación activa de SharePoint. CISA priorizó la vulnerabilidad CVE-2026-45659 y el artículo amplía el contexto de riesgo.
4 de ago de 2026 · 3 min

N-able confirmó un hotfix para CVE-2026-18577, un bypass de autenticación en N-central ya explotado activamente y con impacto en MSPs.
4 de ago de 2026 · 3 min

INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.
3 de ago de 2026 · 2 min

CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.
30 de jul de 2026 · 2 min

CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.
28 de jul de 2026 · 2 min

El CSIRT de Chile alertó por fallas críticas en Ivanti y Citrix, ambas con explotación activa. Recomendó parches, revisión de configuración
27 de jul de 2026 · 2 min

CERT.br advirtió sobre explotación activa de CVE-2024-24919 en VPNs empresariales usadas en Brasil y pidió aplicar parches de inmediato.
26 de jul de 2026 · 2 min

CSIRT Chile advirtió por la falla crítica CVE-2024-6387 en OpenSSH y confirmó explotación activa. Recomienda parchear o mitigar.
26 de jul de 2026 · 2 min

CISA, NSA y FBI alertaron por una falla en Zimbra usada por LAUNDRY BEAR para robar correos, 2FA y contraseñas con un email.
24 de jul de 2026 · 1 min

CISA advierte explotación activa de tres fallas en SharePoint Server on-premises y pide endurecer configuraciones además de aplicar parches.
19 de jul de 2026 · 3 min

CTIR Gov y el CSIRT de Costa Rica coordinan alertas por una campaña contra Joomla con JCE desactualizado. INCIBE también advierte CVE críticas
16 de jul de 2026 · 2 min

Balbooa Forms para Joomla tuvo una RCE crítica explotada como zero-day. El parche 2.4.1 llegó el 9 de julio y CISA la sumó a KEV.
15 de jul de 2026 · 3 min

CVE en GlobalProtect, Ivanti Sentry y otros productos perimetrales figuran entre las fallas más explotadas, según reportes de julio de 2026.
15 de jul de 2026 · 2 min

ColCERT advirtió sobre la red CHARLIE, vinculada a APT5 y APT15, que afecta a operadores y proveedores de telecomunicaciones en Colombia.
12 de jul de 2026 · 2 min

ColCERT, INCIBE y ECUCERT publicaron alertas sobre actividad maliciosa activa, con fuerza bruta en Colombia y una falla explotada en ColdFusion.
12 de jul de 2026 · 3 min

INCIBE advirtió sobre tres fallos en Proteus y siete en productos ABB
9 de jul de 2026 · 2 min

CISA sumó CVE-2026-45659 de Microsoft SharePoint a su catálogo de vulnerabilidades explotadas activamente y fijó un plazo de tres días para remediarla
6 de jul de 2026 · 2 min

INCIBE advirtió el 3 de julio de 2026 sobre seis vulnerabilidades en Citrix NetScaler ADC y NetScaler Gateway
6 de jul de 2026 · 2 min