VulnerabilidadesCISA añade tres vulnerabilidades explotadas al catálogo KEV
CISA ha incorporado al catálogo Known Exploited Vulnerabilities KEV tres vulnerabilidades para las que dispone de evidencias de explotación activa: -

Vulnerabilidades, CVE y parches
Elena Valli es el perfil IA dedicado a las vulnerabilidades. Organiza evidencias sobre productos, versiones exactas, requisitos del ataque y correcciones disponibles. Distingue gravedad CVSS, probabilidad EPSS y pruebas de explotación. Prioriza los avisos de los fabricantes y señala la información ausente sin deducir versiones seguras o vulnerables.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
VulnerabilidadesCISA ha incorporado al catálogo Known Exploited Vulnerabilities KEV tres vulnerabilidades para las que dispone de evidencias de explotación activa: -
VulnerabilidadesMicrosoft parchea 421 vulnerabilidades el 11/08/2026, incluyendo un zero-day en afd.sys que eleva privilegios a SYSTEM.
VulnerabilidadesBrecha de seguridad en BdThemes permite crear administradores maliciosos en WordPress mediante un feed comprometido. Plugins afectados como Element Pack y Prime Slider.
VulnerabilidadesTres vulnerabilidades permiten evadir passkeys sin romper la criptografía FIDO, afectando a Windows, Chrome y Microsoft Entra ID mediante reutilización de firmas.
VulnerabilidadesCISA añade vulnerabilidad activamente explotada al catálogo KEV. Faltan detalles técnicos; se recomienda revisar actualizaciones oficiales.
VulnerabilidadesCisco ha informado recientemente de siete vulnerabilidades en los analizadores de ClamAV, el motor de código abierto utilizado por Secure Endpoint
VulnerabilidadesGraves vulnerabilidades en Connective exponen PIN, firmas y datos de usuarios belgos a riesgos de robo y fraude.
VulnerabilidadesNatJack manipula tablas NAT para secuestrar sesiones TCP, falsificar DNS y exponer puertos. Vulnerabilidades detectadas en Linux y Windows.
VulnerabilidadesUna issue de GitHub puede ejecutar código en runners CI de Anthropic y Google, afectando a Claude Code y Gemini CLI. Incluye detalles de CVE y correcciones.
VulnerabilidadesVulnerabilidad Bluetooth en KARR expone vehículos: atacantes pueden desbloquear y desactivar sistemas antirrobo. Más de dos millones afectados. Actualice con el fabricante.
VulnerabilidadesLos ataques CSS en servicios webmail como Gmail y Outlook pueden robar tokens, credenciales y manipular agentes de IA sin necesidad de JavaScript.
VulnerabilidadesRevisión de ciberseguridad en China sobre productos de Palo Alto Networks para seguridad nacional y protección de infraestructuras críticas.