Radar · Catálogo oficial CISA KEV · Actualización diaria
De las más de 300.000 vulnerabilidades registradas, estas son las que los atacantes están explotando AHORA — confirmado por CISA. Busca tus marcas y sal de la duda en segundos.
Explotación activa
2026-07-28CVE-2026-16812
CVSS 10.0Arista · VeloCloud Orchestrator
Añadida: 2026-07-27 · límite 2026-07-30
CVE-2025-68686
Fortinet · FortiOS
Añadida: 2026-07-27
1.645
en explotación activa confirmada
327
usadas en campañas de ransomware
+26
añadidas en los últimos 30 días
120
analizadas en nuestras noticias
El radar
Al abrir verás lo añadido en los últimos 30 días. Escribe un fabricante, producto o CVE para buscar en el catálogo completo.
Fuente: CISA Known Exploited Vulnerabilities Catalog (versión 2026.07.27), enriquecido con severidad CVSS y versiones afectadas desde el registro oficial CVE (cve.org), sanitizado y actualizado a diario. Los textos técnicos se conservan en su idioma original por fidelidad a la fuente. Cuando existe, enlazamos nuestro análisis en español.
Para entender el radar
CISA es la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos: el organismo del gobierno de EE. UU. que coordina la defensa cibernética del país. Publica el catálogo "KEV" (Known Exploited Vulnerabilities): la lista de vulnerabilidades con explotación CONFIRMADA en ataques reales. No son riesgos teóricos — alguien las está usando ahora mismo.
Existen más de 300.000 CVE registradas — imposible parchearlo todo. Este catálogo responde la pregunta correcta: ¿cuáles son las que de verdad están atacando? Por ley, las agencias federales de EE. UU. deben remediarlas antes de la fecha límite.
Prioriza el parche de inmediato (la fecha límite de CISA es una buena referencia). Si no puedes parchear pronto, mitiga: segmentación, reglas de firewall, monitoreo reforzado. Y si necesitas una mano, para eso estamos.
Unimos tres fuentes para darte, en un solo lugar y en español, lo que normalmente está disperso y en inglés técnico:
1 CISA KEV
Qué se está explotando. El catálogo oficial de vulnerabilidades con ataques confirmados (gobierno de EE. UU.).
2 Registro oficial CVE
Qué tan grave y a quién afecta. Severidad CVSS (1–10) y versiones afectadas, desde el registro mundial de vulnerabilidades (MITRE / cve.org).
3 Nuestro análisis
Qué significa para ti. Cuando cubrimos una de estas amenazas en nuestras noticias, enlazamos el análisis en español.
Procesamos y depuramos estas fuentes a diario de forma automática y segura (sin exponer tus datos ni los nuestros). El resultado: las amenazas que de verdad importan, buscables por tu tecnología, sin tener que rastrear boletines técnicos en inglés.
Respuesta sin costo
No entres en pánico — entra en acción. Te ayudamos a confirmar si estás expuesto, priorizar el parche y blindar el perímetro mientras tanto.
Quiero salir de la duda