CISA
5 published articles
Vulnerabilidades Explotadas Conocidas
Explotaciones activas colocan la falla de Progress LoadMaster en la lista de parcheo obligatorio de CISA
El catálogo KEV de CISA ahora incluye CVE-2026-8037, una falla de inyección de comandos explotada activamente en Progress LoadMaster. Bajo la BOD 26-04, la entrada convierte un aviso de una línea en una prioridad federal de parcheo, y CISA insta a todas las organizaciones a tratar la lista de la misma manera.
2026-08-10
CISA
CISA añade dos fallos explotados activamente a su catálogo de parches obligatorios
CISA añadió CVE-2026-16232 (Check Point SmartConsole) y CVE-2026-50522 (Microsoft SharePoint) a su catálogo KEV, exigiendo una remediación rápida para las agencias federales. Las definiciones de avisos detrás de estos listados aclaran cómo se divulgan y mitigan las vulnerabilidades en sistemas de control industrial y dispositivos médicos.
2026-08-02
CISA KEV
Vulnerabilidad de Cisco en la lista KEV de CISA: parchar ya no es suficiente
CISA añade una falla de contraseña de firewall de Cisco a su catálogo KEV. Según BOD 26-04, las agencias federales ahora deben investigar la explotación previa al parcheo, no solo aplicar el parche. La misma expectativa se aplica a las recientes vulnerabilidades de Check Point y Microsoft SharePoint.
2026-08-02
Ciberseguridad
El catálogo KEV de CISA vuelve a crecer: dos fallos, un patrón y una directiva que exige más que parchear
CISA agrega CVE-2026-16232 (Check Point SmartConsole) y CVE-2026-50522 (Microsoft SharePoint) a su catálogo KEV. Las adiciones se producen bajo la BOD 26-04, que ahora exige a las agencias verificar compromisos previos al parche y priorizar por riesgo en lugar de solo por gravedad.
2026-07-25
Ciberseguridad
CISA agrega vulnerabilidad de Microsoft SharePoint Server a la lista de explotadas mientras surgen ataques de ransomware paralelos
CISA marca CVE-2026-45659 bajo explotación activa, instando a las agencias federales a parchear antes del 4 de julio de 2026. Microsoft detalla la actividad paralela de Storm-2603 y un actor desconocido que utiliza vulnerabilidades de SharePoint y herramientas de tunelización.
2026-07-02