CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 24h
Señales (ventana)11
Última detecciónhace 3 h
Monitorizado porintelligence scouter
11signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft64Cisco30Google27GitHub22Citrix15Linux15Apple13Zimbra12Fortinet11Check Point

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate10h

    CISA Adds One Known Exploited Vulnerability to Catalog

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA All Alerts · Fortinet · GitHubReview signal
  2. Action Required
All11Action Required11Exploited & KEV8Critical Vulns0

Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.

INMEDIATOCríticoACTION REQUIREDGDPRNIS2Inteligencia operacional

CISA Adds One Known Exploited Vulnerability to Catalog

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2026-104286 Fortinet FortiMail Path Traversal Vulnerability This type of vulnerability is a frequent attack vector for malicious cyber actors and poses significant risks to the federal enterprise. Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies. BOD 26-04 reinforces the importance of the KEV Catalog and requires federal agencies to prioritize rapid remediation of high-risk vulnerabilities, specifically those identified by Common Vulnerabilities and Exposures (CVEs) listed in CISA’s KEV Catalog on publicly exposed assets that grant total control of the asset post-exploitation, while deferring action for lower-risk vulnerabilities. BOD 26-04 further establishes basic expectations for when agencies must check whether threat actors compromised the system before the patch was applied. While BOD 26-04 applies only to FCEB agencies, CISA encourages all organizations to adopt risk-based vulnerability management and prioritize remediation of KEV Catalog vulnerabilities. CISA will continue to add vulnerabilities to the catalog that meet the specified criteria. Aware of an exploited vulnerability not currently listed in the KEV Catalog? Submit it for potential addition through CISA’s KEV Nomination Form. Potential KEV additions must have a CVE ID, evidence of exploitation, and clear mitigation guidance. CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Fortinet, GitHub. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
Vulns Críticas

Sin CVEs críticas frescas en la ventana actual.

Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

10
PHP10
WordPress9
GitLab9
F58
Immediate
7h

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

Explotación activa confirmada. Riesgo material para entornos expuestos.

BleepingComputer · Microsoft · CiscoReview signal
  • Action RequiredImmediate12h

    CVE-2026-104286 · Fortinet FortiMail: Fortinet FortiMail Path Traversal Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · FortinetReview signal
  • Action RequiredImmediate23d

    CVE-2025-25249 · Fortinet Multiple Products: Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · FortinetReview signal
  • Action RequiredImmediate67d

    CVE-2025-68686 · Fortinet FortiOS: Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · FortinetReview signal
  • Action RequiredImmediate78d

    CVE-2026-25089 · Fortinet FortiSandbox: Fortinet FortiSandbox OS Command Injection Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · FortinetReview signal
  • Por qué importa

    La vulnerabilidad CVE-2026-104286 ha sido confirmada con explotación activa in-the-wild y permite el compromiso total de activos expuestos.

    Acción recomendada

    Identificar y parchear inmediatamente todos los dispositivos FortiMail afectados; no esperar al ciclo de mantenimiento regular.

    Vendors:FortinetGitHubSectores:public sectorMITRE:T1190 Exploit Public-Facing ApplicationCISO · SecOps · Incident Response · Vulnerability Management
    Mapeo regulatorio · riesgo 85

    La explotación activa de una vulnerabilidad crítica en FortiMail exige aplicar medidas inmediatas de gestión del riesgo y remediación.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    01 oct 2026, 12:00
    Actualizado
    01 oct 2026, 23:00
    Detectado
    01 oct 2026, 23:00
    Fuente
    CISA All Alerts
    Referencia técnica
    NVD · CVE-2026-104286
    CISA All Alerts
    Prioridad · 100/100published <24h (+40) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA All Alerts authority (+12) · updated <24h (+5 cap)
    hace 10 horas
    INMEDIATOCríticoACTION REQUIREDGDPRInteligencia operacional

    Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

    Fortinet is warning customers of a critical FortiMail vulnerability, tracked as CVE-2026-104286, that is being actively exploited in zero-day attacks to execute unauthorized code or commands on vulnerable devices. [...] CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Fortinet, Citrix, F5, Atlassian, GitHub, Check Point. DORA relevance: medium.

    Por qué importa

    La vulnerabilidad CVE-2026-104286 está siendo explotada activamente en ataques zero-day, permitiendo la ejecución remota de código en dispositivos FortiMail críticos.

    Acción recomendada

    Identifique y parche inmediatamente todos los dispositivos FortiMail expuestos; no posponga la remediación al ciclo mensual.

    Vendors:FortinetSectores:public sectorhealthcarecloud/SaaSretailMITRE:T1190 Exploit Public-Facing ApplicationCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    01 oct 2026, 22:42
    Actualizado
    02 oct 2026, 02:00
    Detectado
    02 oct 2026, 02:00
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-104286
    BleepingComputer
    Prioridad · 93/100published <24h (+40) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 7 horas
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-104286 · Fortinet FortiMail: Fortinet FortiMail Path Traversal Vulnerability

    [CISA KEV actively exploited] Vendor: Fortinet | Product: FortiMail | Fortinet FortiMail contains a path traversal and an improper neutralization of NULL byte or NULL character vulnerability that may allow an unauthenticated attacker to write arbitrary files on the underlying system via crafted HTTP or HTTPS requests. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-10-04 | Ransomware use: Unknown | Added: 2026-10-01 CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Fortinet. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:FortinetCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    01 oct 2026, 00:00
    Actualizado
    01 oct 2026, 21:00
    Detectado
    01 oct 2026, 21:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-104286
    CISA KEV Catalog
    Prioridad · 90/100published <7d (+25) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12) · updated <24h (+5 cap)
    hace 12 horas
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2025-25249 · Fortinet Multiple Products: Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

    [CISA KEV actively exploited] Vendor: Fortinet | Product: Multiple Products | Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-12 | Ransomware use: Unknown | Added: 2026-09-09 CVEs: CVE-2025-25249. CISA KEV/exploitation signal detected. Vendors: Fortinet. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:FortinetCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    09 sept 2026, 00:00
    Actualizado
    09 sept 2026, 21:00
    Detectado
    09 sept 2026, 21:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2025-25249
    CISA KEV Catalog
    Prioridad · 76/100published <30d (+10) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 23 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2025-68686 · Fortinet FortiOS: Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    [CISA KEV actively exploited] Vendor: Fortinet | Product: FortiOS | Fortinet FortiOS contains an exposure of sensitive information to an unauthorized actor vulnerability. This may allow a remote unauthenticated attacker to bypass the patch developed for the symbolic link persistency mechanism observed in some post-exploit cases, via crafted HTTP requests. An attacker would need first to have compromised the product via another vulnerability, at filesystem level. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-08-10 | Ransomware use: Unknown | Added: 2026-07-27 CVEs: CVE-2025-68686. CISA KEV/exploitation signal detected. Vendors: Fortinet. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:FortinetCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    27 jul 2026, 00:00
    Actualizado
    27 jul 2026, 19:00
    Detectado
    27 jul 2026, 19:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2025-68686
    CISA KEV Catalog
    Prioridad · 69/100publication is historical (+0) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 67 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-25089 · Fortinet FortiSandbox: Fortinet FortiSandbox OS Command Injection Vulnerability

    [CISA KEV actively exploited] Vendor: Fortinet | Product: FortiSandbox | Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-07-19 | Ransomware use: Unknown | Added: 2026-07-16 CVEs: CVE-2026-25089. CISA KEV/exploitation signal detected. Vendors: Fortinet. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:FortinetCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    16 jul 2026, 00:00
    Actualizado
    16 jul 2026, 19:00
    Detectado
    16 jul 2026, 19:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-25089
    CISA KEV Catalog
    Prioridad · 69/100publication is historical (+0) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 78 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-39808 · Fortinet FortiSandbox: Fortinet FortiSandbox OS Command Injection Vulnerability

    [CISA KEV actively exploited] Vendor: Fortinet | Product: FortiSandbox | Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-07-19 | Ransomware use: Unknown | Added: 2026-07-16 CVEs: CVE-2026-39808. CISA KEV/exploitation signal detected. Vendors: Fortinet. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:FortinetCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    16 jul 2026, 00:00
    Actualizado
    16 jul 2026, 19:00
    Detectado
    16 jul 2026, 19:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-39808
    CISA KEV Catalog
    Prioridad · 69/100publication is historical (+0) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 78 días
    INMEDIATOCríticoACTION REQUIREDNIS2CRAInteligencia operacional

    CVE-2026-21643 · Fortinet FortiClient EMS: Fortinet FortiClient EMS SQL Injection Vulnerability

    [CISA KEV actively exploited] Vendor: Fortinet | Product: FortiClient EMS | Fortinet FortiClient EMS contains a SQL injection vulnerability that may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests. | Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | Due date: 2026-04-16 | Ransomware use: Unknown | Added: 2026-04-13 CVEs: CVE-2026-21643. CISA KEV/exploitation signal detected. Vendors: Fortinet. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

    Vendors:FortinetCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    13 abr 2026, 00:00
    Actualizado
    17 may 2026, 13:01
    Detectado
    17 may 2026, 13:01
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-21643
    CISA KEV Catalog
    Prioridad · 69/100publication is historical (+0) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 138 días