CiberLATAMbywhalemate

#KEV

Esta sección reúne análisis y actualizaciones sobre vulnerabilidades conocidas por estar activamente explotadas, con foco en su impacto para organizaciones de América Latina. Aquí el lector encuentra contexto sobre priorización de parches, riesgos operativos y decisiones de defensa ante fallas que suelen pasar rápidamente de la alerta técnica a la exposición real.

CISA suma CVE de Citrix, SQL Server

CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter

29 de ago de 2026 · 3 min

CISA suma cinco CVE críticas al catálogo KEV

CISA sumó una quinta vulnerabilidad explotada activamente, CVE-2026-73570 en Zimbra, al KEV y fijó plazo federal de remediación al 24 de agosto.

22 de ago de 2026 · 4 min

CISA suma CVE-2026-34486 a su catálogo KEV

CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.

10 de ago de 2026 · 2 min

CVE-2026-8037 entra al KEV de CISA

CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.

10 de ago de 2026 · 2 min

CISA suma CVE-2026-20316 al KEV de Cisco FMC

CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.

30 de jul de 2026 · 2 min

CISA suma CVE-2026-16812 al catálogo KEV

CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.

28 de jul de 2026 · 2 min

CVE-2026-56291 afecta a Balbooa Forms en Joomla

Balbooa Forms para Joomla tuvo una RCE crítica explotada como zero-day. El parche 2.4.1 llegó el 9 de julio y CISA la sumó a KEV.

15 de jul de 2026 · 3 min