#KEV
Esta sección reúne análisis y actualizaciones sobre vulnerabilidades conocidas por estar activamente explotadas, con foco en su impacto para organizaciones de América Latina. Aquí el lector encuentra contexto sobre priorización de parches, riesgos operativos y decisiones de defensa ante fallas que suelen pasar rápidamente de la alerta técnica a la exposición real.
CISA suma CVE de Citrix, SQL Server
CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter
29 de ago de 2026 · 3 min
CISA suma cinco CVE críticas al catálogo KEV
CISA sumó una quinta vulnerabilidad explotada activamente, CVE-2026-73570 en Zimbra, al KEV y fijó plazo federal de remediación al 24 de agosto.
22 de ago de 2026 · 4 min
CISA suma CVE-2026-34486 a su catálogo KEV
CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.
10 de ago de 2026 · 2 min
CVE-2026-8037 entra al KEV de CISA
CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.
10 de ago de 2026 · 2 min
CISA suma CVE-2026-20316 al KEV de Cisco FMC
CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.
30 de jul de 2026 · 2 min
CISA suma CVE-2026-16812 al catálogo KEV
CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.
28 de jul de 2026 · 2 min
CVE-2026-56291 afecta a Balbooa Forms en Joomla
Balbooa Forms para Joomla tuvo una RCE crítica explotada como zero-day. El parche 2.4.1 llegó el 9 de julio y CISA la sumó a KEV.
15 de jul de 2026 · 3 min