Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
SonicWall divulga dos días cero activamente explotados en dispositivos VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) y CVE-2026-83549 permiten RCE sin autenticación. Se requiere parcheo inmediato.
Múltiples campañas de explotación activa apuntan a Microsoft Exchange, Langflow, Rails y JFrog Artifactory con un auge de phishing a través de plataformas de confianza.
Las organizaciones enfrentan necesidades urgentes de parcheo ya que los servidores PaperCut y Zimbra están siendo explotados activamente, mientras que TerminalFix utiliza CAPTCHAs falsos para comprome...
PaperCut lanza segundo parche de emergencia para fallos RCE críticos tras ser eludidas las correcciones iniciales. Las organizaciones deben parchear inmediatamente para prevenir la ejecución remota de...
CISA ordena el parcheo de la vulnerabilidad activamente explotada de Citrix NetScaler CVE-2026-8452, mientras que el fallo en Apache Struts representa un grave riesgo de ejecución remota de código, re...
La explotación activa de CVE-2024-3400 en PAN-OS requiere una acción crítica, Apache Tomcat parchea 11 fallos y JFrog logra el cumplimiento IRAP para cadenas de suministro del gobierno australiano.
CISA confirma la explotación activa de una vulnerabilidad crítica de inyección de código, CVE-2026-60004, en el servicio Git autoalojado Gitea. Las organizaciones deben parchear sus sistemas de forma ...
CISA ordena a las agencias estadounidenses parchear la vulnerabilidad crítica RCE de Zimbra CVE-2026-73570 en 3 días. CERT Polonia también revela fallos de autorización en routers KAON.
CISA añade cuatro fallos explotados activamente al catálogo KEV; OpenSSH, Android, IBM Db2 y Commvault enfrentan amenazas críticas de ejecución remota de código que requieren parchado inmediato.
El Patch Tuesday de agosto de 2026 de Microsoft corrige 421 vulnerabilidades, incluido un día cero de Windows explotado activamente (CVE-2026-68820) usado por Lazarus. Priorice el parcheo ahora.
El Martes de Parches de agosto de 2026 de Microsoft incluye un día cero explotado en Windows AFD.sys, además de RCE críticos en Metabase, Zoom, Cisco VPN y más. Priorice los parches ahora.
Google corrige el día cero CVE-2025-2783 en Chrome explotado en ataques dirigidos; el ataque a la cadena de suministro de LiteLLM en PyPI exige auditorías inmediatas de dependencias.
Múltiples vulnerabilidades críticas en VMware, Microsoft y Check Point representan graves riesgos para la infraestructura empresarial, con explotación activa y pruebas de concepto públicas que exigen ...
Un aumento de vulnerabilidades críticas, incluyendo CVE-2024-1086, CVE-2026-50502 y CVE-2026-10702, plantea riesgos estratégicos que requieren parches inmediatos y una supervisión mejorada en entornos...
CVE-2024-1086 es una vulnerabilidad de use-after-free en el subsistema netfilter del kernel de Linux, que permite la escalada local de privilegios a root. La explotación activa y un PoC público exigen...
CISA agrega tres vulnerabilidades al catálogo KEV mientras una ola de ransomware ataca dispositivos VPN, y surgen fallos críticos en libcurl y Certighost que requieren parches inmediatos.
La vulnerabilidad de use-after-free CVE-2024-1086 en el subsistema netfilter del kernel Linux, que afecta las versiones 3.15 a 6.8, está siendo explotada activamente con un PoC público que permite la ...
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...