Cuánto tarda en explotarse una vulnerabilidad
Incorporaciones a CISA KEV en los últimos 30 días
Periodo de observación: 1 sept 2026 – 1 oct 2026
Vulnerabilidades
43Mediana de días desde la publicación en NVD hasta la incorporación a KEV
20Productos presentes en las incorporaciones recientes
- Citrix / NetScaler3
- JFrog / Artifactory3
- Linux / Kernel3
- MikroTik / RouterOS3
- Check Point / Multiple Products2
- Google / Chromium V82
- Microsoft / Windows2
- SonicWall / SMA1000 Appliances2
- Acronis / Backup1
- Adobe / Commerce and Magento1
Alcance y límites
Método: un registro por CVE almacenado por CyberWorldOps, seleccionado por fecha de incorporación a CISA KEV en el periodo móvil indicado. Los nombres de productos proceden de CISA. El intervalo usa las fechas de publicación en NVD e incorporación a KEV; no mide el inicio de la explotación ni el tiempo de corrección. Las fechas ausentes y los intervalos negativos se excluyen de la mediana. Esta muestra no clasifica la seguridad de los productos.
Pares de fechas válidos: 31 · Fechas de publicación ausentes: 0 · Incorporaciones a KEV anteriores a la publicación en NVD: 12
CISA KEV · NVDEl 18.3% de las vulnerabilidades explotadas ya estaba siendo atacado antes de que el mundo supiera que existía. No es una estimación: es el recuento sobre 3238 casos con ambas fechas.
De la divulgación a la primera explotación
- antes de la divulgación59418,3 %
- el mismo día53416,5 %
- en 7 días1745,4 %
- en 30 días2056,3 %
- en un año77824 %
- más de un año95329,4 %
Nuevos casos de explotación, por mes
Explorar los datos
| Mes | nuevos casos | confirmados por sensores |
|---|---|---|
| octubre de 25 | 105 | 59 |
| noviembre de 25 | 68 | 49 |
| diciembre de 25 | 58 | 35 |
| enero de 26 | 73 | 42 |
| febrero de 26 | 86 | 35 |
| marzo de 26 | 83 | 35 |
| abril de 26 | 102 | 54 |
| mayo de 26 | 87 | 17 |
| junio de 26 | 76 | 24 |
| julio de 26 | 75 | 20 |
| agosto de 26 | 116 | 34 |
| septiembre de 26 | 151 | 64 |
A quién golpean
Los fabricantes que más aparecen en el catálogo de vulnerabilidades explotadas.
- Microsoft441
- Cisco123
- Apple107
- Adobe92
- Google78
- Apache67
- Oracle60
- Linux55
- D-Link53
- Fortinet42
Cómo leer estas cifras
- La fecha de explotación es cuando se registró la entrada, no cuando empezó el ataque. Es un límite superior: la falla ya se explotaba en esa fecha, quizá antes.
- La población se autoselecciona. Son todas vulnerabilidades que sabemos explotadas, así que estas cifras no dicen nada sobre las vulnerabilidades en general.
- Los recuentos mensuales cubren los últimos 730 días. Antes de ese umbral los datos están incompletos por construcción, no porque hubiera menos ataques.
Datos de explotación: VulnCheck KEV y el catálogo CISA KEV. Fechas de publicación: NVD.
Citar estos datos
Actualizado el
Puedes reutilizar estas cifras citando la fuente. Texto sugerido:
CyberWorldOps, «Cuánto tarda en explotarse una vulnerabilidad», 1 oct 2026. https://cyberworldops.eu/es/cve/analysis
Datos publicados con licencia CC BY 4.0: libres de reutilizar, incluso comercialmente, citando a CyberWorldOps.
Vulnerabilidades explotadas activamente · Explotadas, aún no en el catálogo de CISA