Vulnerabilidades
Cisco corrigió CVE-2026-20212 en Nexus 9000
Cisco parchó una falla crítica en Nexus 9000 con Silicon One que permite ejecución remota de código como root sin autenticación.
4 de sept de 2026 · 3 min
CVE-2026-62911 deja 21.899 Exchange expuestos
Una PoC pública para CVE-2026-62911 expone una cadena que puede terminar en RCE y SYSTEM en Exchange, con 21.899 servidores aún vulnerables.
3 de sept de 2026 · 2 min
CERT.PY advierte sobre Cisco Catalyst SD-WAN
CERT.PY publicó un aviso por una vulnerabilidad alta en Cisco Catalyst SD-WAN. Cisco corrigió cinco fallas, tres críticas y dos altas.
1 de sept de 2026 · 1 min
CISA suma CVE de Citrix, SQL Server
CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter
29 de ago de 2026 · 3 min
CERT-PY alerta por fallas críticas en Ubiquiti
CERT-PY advirtió sobre fallas críticas en Ubiquiti y dijo que ya hay parches para Samba. Ubiquiti corrigió 22 vulnerabilidades en UniFi.
28 de ago de 2026 · 3 min
INCIBE alerta por CVE-2026-59270 en Spring Security
INCIBE-CERT y otros CSIRT alertaron por CVE-2026-59270 en Spring Security, con impacto crítico y ramas afectadas ya detalladas.
28 de ago de 2026 · 4 min
Cisco parchó nueve fallas en Crosswork
Cisco publicó hardening releases para Crosswork y Secure Workload que corrigen nueve fallas, cinco con CVSS 10.0, sin workarounds conocidos.
25 de ago de 2026 · 2 min
Microsoft Entra ID: CVE-2026-69836 fue parchada
Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.
23 de ago de 2026 · 2 min
COLCERT alerta por Operation Dream Job
COLCERT advirtió sobre Operation Dream Job y CVE-2026-68820, una falla en Windows usada para escalar privilegios y desplegar malware.
22 de ago de 2026 · 3 min
CISA suma cinco CVE críticas al catálogo KEV
CISA sumó una quinta vulnerabilidad explotada activamente, CVE-2026-73570 en Zimbra, al KEV y fijó plazo federal de remediación al 24 de agosto.
22 de ago de 2026 · 4 min
INCIBE alertó por PLCnext, Quay
INCIBE-CERT publicó alertas sobre PLCnext de Phoenix Contact, Red Hat Quay y OpenShift, con una falla crítica sin explotación activa confirmada.
20 de ago de 2026 · 2 min
CERT-PY alerta por fallas críticas en Ubiquiti
CERT-PY advirtió sobre fallas críticas en Ubiquiti que podrían permitir ejecución remota de código. Se suman detalles técnicos sobre UniFi OS.
18 de ago de 2026 · 4 min
CVE-2026-20349 afecta Cisco ASA
CISA incorporó CVE-2026-20349 a su catálogo KEV. La falla en Cisco ASA y FTD permite reinicios remotos y ya tiene hotfixes.
17 de ago de 2026 · 2 min
CVE-2026-50656: ShieldBreak elude Defender en Windows
ShieldBreak elude la corrección de Microsoft para CVE-2026-50656 y puede elevar privilegios a SYSTEM en Windows con Defender habilitado.
15 de ago de 2026 · 3 min
VMware vCenter: explotan CVE-2026-59310
Telconet y Shadowserver confirmaron explotación activa de CVE-2026-59310 en vCenter. Broadcom ya publicó parches y no hay mitigación alternativa.
14 de ago de 2026 · 2 min
Microsoft corrige 421 CVEs en agosto de 2026
Microsoft publicó su Patch Tuesday de agosto de 2026 con cientos de correcciones y al menos un zero-day explotado en la vida real.
12 de ago de 2026 · 3 min
CISA suma CVE-2026-34486 a su catálogo KEV
CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.
10 de ago de 2026 · 2 min
CVE-2026-8037 entra al KEV de CISA
CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.
10 de ago de 2026 · 2 min
CSIRT Panamá alerta por CVE-2026-18574 en Check Point
CSIRT Panamá y Check Point alertaron por CVE-2026-18574, una falla crítica que permite evadir autenticación y ejecutar comandos.
7 de ago de 2026 · 2 min
Vulnpedia y KEV confirman ataques en SharePoint
Vulnpedia y KEV confirman explotación activa de SharePoint. CISA priorizó la vulnerabilidad CVE-2026-45659 y el artículo amplía el contexto de riesgo.
4 de ago de 2026 · 3 min