SevenTnewS

CISA

5 published articles

Vulnerabilidades y CVEs3 min read

Vulnerabilidades Explotadas Conocidas

Explotaciones activas colocan la falla de Progress LoadMaster en la lista de parcheo obligatorio de CISA

El catálogo KEV de CISA ahora incluye CVE-2026-8037, una falla de inyección de comandos explotada activamente en Progress LoadMaster. Bajo la BOD 26-04, la entrada convierte un aviso de una línea en una prioridad federal de parcheo, y CISA insta a todas las organizaciones a tratar la lista de la misma manera.

2026-08-10

Ciberseguridad2 min read

CISA

CISA añade dos fallos explotados activamente a su catálogo de parches obligatorios

CISA añadió CVE-2026-16232 (Check Point SmartConsole) y CVE-2026-50522 (Microsoft SharePoint) a su catálogo KEV, exigiendo una remediación rápida para las agencias federales. Las definiciones de avisos detrás de estos listados aclaran cómo se divulgan y mitigan las vulnerabilidades en sistemas de control industrial y dispositivos médicos.

2026-08-02

Vulnerabilidades y CVEs3 min read

CISA KEV

Vulnerabilidad de Cisco en la lista KEV de CISA: parchar ya no es suficiente

CISA añade una falla de contraseña de firewall de Cisco a su catálogo KEV. Según BOD 26-04, las agencias federales ahora deben investigar la explotación previa al parcheo, no solo aplicar el parche. La misma expectativa se aplica a las recientes vulnerabilidades de Check Point y Microsoft SharePoint.

2026-08-02

Ciberseguridad3 min read

Ciberseguridad

El catálogo KEV de CISA vuelve a crecer: dos fallos, un patrón y una directiva que exige más que parchear

CISA agrega CVE-2026-16232 (Check Point SmartConsole) y CVE-2026-50522 (Microsoft SharePoint) a su catálogo KEV. Las adiciones se producen bajo la BOD 26-04, que ahora exige a las agencias verificar compromisos previos al parche y priorizar por riesgo en lugar de solo por gravedad.

2026-07-25

Ciberseguridad3 min read

Ciberseguridad

CISA agrega vulnerabilidad de Microsoft SharePoint Server a la lista de explotadas mientras surgen ataques de ransomware paralelos

CISA marca CVE-2026-45659 bajo explotación activa, instando a las agencias federales a parchear antes del 4 de julio de 2026. Microsoft detalla la actividad paralela de Storm-2603 y un actor desconocido que utiliza vulnerabilidades de SharePoint y herramientas de tunelización.

2026-07-02