Radar · Catálogo oficial CISA KEV · Actualización diaria

¿Tu tecnología está en la mira?

De las más de 300.000 vulnerabilidades registradas, estas son las que los atacantes están explotando AHORA — confirmado por CISA. Busca tus marcas y sal de la duda en segundos.

Explotación activa

2026-07-28

CVE-2026-16812

CVSS 10.0

Arista · VeloCloud Orchestrator

Añadida: 2026-07-27 · límite 2026-07-30

CVE-2025-68686

Fortinet · FortiOS

Añadida: 2026-07-27

Usadas en ransomware 327

1.645

en explotación activa confirmada

327

usadas en campañas de ransomware

+26

añadidas en los últimos 30 días

120

analizadas en nuestras noticias

El radar

Busca tus marcas y productos

Al abrir verás lo añadido en los últimos 30 días. Escribe un fabricante, producto o CVE para buscar en el catálogo completo.

Fuente: CISA Known Exploited Vulnerabilities Catalog (versión 2026.07.27), enriquecido con severidad CVSS y versiones afectadas desde el registro oficial CVE (cve.org), sanitizado y actualizado a diario. Los textos técnicos se conservan en su idioma original por fidelidad a la fuente. Cuando existe, enlazamos nuestro análisis en español.

Para entender el radar

Tres cosas que debes saber

¿Qué es CISA y este catálogo?

CISA es la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos: el organismo del gobierno de EE. UU. que coordina la defensa cibernética del país. Publica el catálogo "KEV" (Known Exploited Vulnerabilities): la lista de vulnerabilidades con explotación CONFIRMADA en ataques reales. No son riesgos teóricos — alguien las está usando ahora mismo.

¿Por qué importa tanto?

Existen más de 300.000 CVE registradas — imposible parchearlo todo. Este catálogo responde la pregunta correcta: ¿cuáles son las que de verdad están atacando? Por ley, las agencias federales de EE. UU. deben remediarlas antes de la fecha límite.

¿Apareció algo que usas?

Prioriza el parche de inmediato (la fecha límite de CISA es una buena referencia). Si no puedes parchear pronto, mitiga: segmentación, reglas de firewall, monitoreo reforzado. Y si necesitas una mano, para eso estamos.

Cómo construimos este radar

Unimos tres fuentes para darte, en un solo lugar y en español, lo que normalmente está disperso y en inglés técnico:

1 CISA KEV

Qué se está explotando. El catálogo oficial de vulnerabilidades con ataques confirmados (gobierno de EE. UU.).

2 Registro oficial CVE

Qué tan grave y a quién afecta. Severidad CVSS (1–10) y versiones afectadas, desde el registro mundial de vulnerabilidades (MITRE / cve.org).

3 Nuestro análisis

Qué significa para ti. Cuando cubrimos una de estas amenazas en nuestras noticias, enlazamos el análisis en español.

Procesamos y depuramos estas fuentes a diario de forma automática y segura (sin exponer tus datos ni los nuestros). El resultado: las amenazas que de verdad importan, buscables por tu tecnología, sin tener que rastrear boletines técnicos en inglés.

Respuesta sin costo

¿Encontraste tu tecnología en el radar?

No entres en pánico — entra en acción. Te ayudamos a confirmar si estás expuesto, priorizar el parche y blindar el perímetro mientras tanto.

Quiero salir de la duda