CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)26
Última detecciónhace 3 h
Monitorizado porintelligence scouter
22signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft111Google100Citrix72GitHub67Apple59Cisco52Cloudflare36Linux31WordPress29Mozilla

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate2d

    TeamViewer urges users to patch severe flaws “as soon as possible”

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    BleepingComputer · Microsoft · CiscoReview signal
  2. Action Required
All26Action Required22Exploited & KEV8Critical Vulns1Cloud & Identity3

Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.

INMEDIATOCríticoACTION REQUIREDGDPRInteligencia operacional

TeamViewer urges users to patch severe flaws “as soon as possible”

Remote access software company TeamViewer warned customers on Tuesday to immediately patch a set of high-severity vulnerabilities affecting its client and host software. [...] CVEs: CVE-2026-92370, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369, CVE-2026-92371. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Oracle, Apple, Citrix, Atlassian, GitLab, ServiceNow, Zimbra, MikroTik, Cloudflare. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
1signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity3
28
PHP28
MikroTik26
GitLab23
Check Point21
Immediate
2d

Cisco warns of new SD-WAN zero-day exploited in attacks

Explotación activa confirmada. Riesgo material para entornos expuestos.

BleepingComputer · Microsoft · CiscoReview signal
  • Action RequiredImmediate2d

    CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    BleepingComputer · Microsoft · CiscoReview signal
  • Action RequiredImmediate7d

    CVE-2026-67279 · MikroTik RouterOS: Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · MikroTikReview signal
  • Action RequiredImmediate22d

    CVE-2026-86060 · MikroTik RouterOS: MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · MikroTikReview signal
  • Action RequiredImmediate22d

    CVE-2026-67277 · MikroTik RouterOS: MikroTik RouterOS Missing Authentication for Critical Function Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · MikroTikReview signal
  • Por qué importa

    TeamViewer ha advertido de vulnerabilidades de severidad alta con señal de explotación y presencia en CISA KEV, por lo que los activos afectados requieren remediación inmediata.

    Acción recomendada

    Identifica inmediatamente las instalaciones afectadas de TeamViewer, aplica las actualizaciones disponibles sin esperar al ciclo mensual y valida la exposición o explotación de los activos vulnerables.

    Vendors:TeamViewerMicrosoftCiscoOracleSectores:cloud/SaaSCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    30 sept 2026, 12:25
    Actualizado
    30 sept 2026, 16:01
    Detectado
    30 sept 2026, 16:01
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-92370
    BleepingComputer
    Prioridad · 82/100published <7d (+25) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    INMEDIATOCríticoACTION REQUIREDGDPRInteligencia operacional

    Cisco warns of new SD-WAN zero-day exploited in attacks

    Cisco released security updates to address a critical zero-day in the Catalyst SD-WAN Manager (tracked as CVE-2026-76504) that attackers are actively exploiting to escalate to admin privileges. [...] CVEs: CVE-2026-76504, CVE-2026-20127, CVE-2026-20182, CVE-2026-20245, CVE-2026-20262. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Oracle, Apple, Citrix, Atlassian, MikroTik, Cloudflare. DORA relevance: medium.

    Por qué importa

    Cisco confirma la explotación activa de una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager que permite elevar privilegios hasta administrador, con señal de explotación y presencia en CISA KEV.

    Acción recomendada

    Comprueba de inmediato la exposición de los activos afectados, aplica las actualizaciones oficiales de Cisco sin esperar al ciclo mensual, busca indicios de explotación y escala el resultado al CISO.

    Vendors:MicrosoftCiscoOracleAppleSectores:public sectorcloud/SaaSMITRE:T1068 Exploitation for Privilege EscalationCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    30 sept 2026, 14:46
    Actualizado
    30 sept 2026, 16:01
    Detectado
    30 sept 2026, 16:01
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-76504
    BleepingComputer
    Prioridad · 82/100published <7d (+25) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    INMEDIATOCríticoACTION REQUIREDGDPRInteligencia operacional

    CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS

    The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a new critical vulnerability in MikroTik RouterOS that could lead to remote code execution or cause a denial-of-service condition. [...] CVEs: CVE-2026-84411, CVE-2026-67276, CVE-2026-86060. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Oracle, Adobe, Apple, Citrix, SonicWall, Atlassian, Linux, Zimbra, MikroTik, Cloudflare. DORA relevance: medium.

    Por qué importa

    CISA ha señalado vulnerabilidades críticas en MikroTik RouterOS con posible ejecución remota de código o denegación de servicio y explotación activa.

    Acción recomendada

    Identifica inmediatamente los activos MikroTik RouterOS afectados, aplica las actualizaciones disponibles, restringe la exposición y realiza una revisión de compromiso el mismo día.

    Vendors:MikroTikSectores:public sectorcloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    30 sept 2026, 15:49
    Actualizado
    30 sept 2026, 16:01
    Detectado
    30 sept 2026, 16:01
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-84411
    BleepingComputer
    Prioridad · 82/100published <7d (+25) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-67279 · MikroTik RouterOS: Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

    [CISA KEV actively exploited] Vendor: MikroTik | Product: RouterOS | Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-28 | Ransomware use: Unknown | Added: 2026-09-25 CVEs: CVE-2026-67279, CVE-2026-86060. CISA KEV/exploitation signal detected. Vendors: MikroTik. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:MikroTikCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    25 sept 2026, 00:00
    Actualizado
    25 sept 2026, 16:00
    Detectado
    25 sept 2026, 16:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-67279
    CISA KEV Catalog
    Prioridad · 78/100published <30d (+10) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12) · updated <7d (+3 cap)
    hace 7 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-86060 · MikroTik RouterOS: MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability

    [CISA KEV actively exploited] Vendor: MikroTik | Product: RouterOS | MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-13 | Ransomware use: Unknown | Added: 2026-09-10 CVEs: CVE-2026-86060. CISA KEV/exploitation signal detected. Vendors: MikroTik. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:MikroTikCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    10 sept 2026, 00:00
    Actualizado
    10 sept 2026, 20:00
    Detectado
    10 sept 2026, 20:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-86060
    CISA KEV Catalog
    Prioridad · 76/100published <30d (+10) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 22 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-67277 · MikroTik RouterOS: MikroTik RouterOS Missing Authentication for Critical Function Vulnerability

    [CISA KEV actively exploited] Vendor: MikroTik | Product: RouterOS | MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-13 | Ransomware use: Unknown | Added: 2026-09-10 CVEs: CVE-2026-67277. CISA KEV/exploitation signal detected. Vendors: MikroTik. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:MikroTikCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    10 sept 2026, 00:00
    Actualizado
    10 sept 2026, 20:00
    Detectado
    10 sept 2026, 20:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-67277
    CISA KEV Catalog
    Prioridad · 76/100published <30d (+10) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 22 días
    INMEDIATOCríticoACTION REQUIREDISO27001GDPRInteligencia operacional

    Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes &#59394; Oct 02, 2026 Vulnerability / Enterprise Security The U.S. Cybersecurity and Infrastructure Security Agency (CISA), on Thursday, added a critical security flaw impacting Fortinet FortiMail to its Known Exploited Vulnerabilities ( KEV ) catalog, following reports of active exploitation. The vulnerability, tracked as CVE-2026-104286 (CVSS score: 9.8), allows unauthenticated attackers to write

    HTML source discovery from thehackernews.com CVEs: CVE-2026-104286, CVE-2026-85102, CVE-2026-93616, CVE-2026-93952, CVE-2026-94127. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Google, Fortinet, Citrix, F5, Zyxel, GitLab, Linux, WordPress, Veeam, MikroTik, Cloudflare, Check Point. DORA relevance: medium.

    Por qué importa

    La vulnerabilidad CVE-2026-104286 en FortiMail está siendo explotada activamente in-the-wild y ha sido incluida en el catálogo KEV de CISA, permitiendo ejecución de escritura de archivos no autenticada.

    Acción recomendada

    Identificar y parchear inmediatamente los dispositivos FortiMail afectados; no esperar al ciclo de mantenimiento regular y realizar triage de seguridad hoy mismo.

    Vendors:FortinetMicrosoftCiscoGoogleSectores:public sectorcloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    n/a
    Actualizado
    02 oct 2026, 06:00
    Detectado
    02 oct 2026, 06:00
    Fuente
    The Hacker News Vulnerability
    Referencia técnica
    NVD · CVE-2026-104286
    The Hacker News Vulnerability
    Prioridad · 66/100active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 3 horas
    INMEDIATOCríticoACTION REQUIREDISO27001GDPRCRAInteligencia operacional

    WordPress Backdoor Rebuilds Itself After Cleanup Using Files, Database, and Shared Memory &#59394; Oct 01, 2026 Vulnerability / Web Security Cybersecurity researchers have shed light on a WordPress compromise in which threat actors deployed multiple persistence mechanisms to ensure that the final payload kept returning without having to infect the site again. The backdoor has been codenamed SC after the &quot;SC_&quot; markers present in the injected content. Sucuri has described the malware as

    HTML source discovery from thehackernews.com CVEs: CVE-2026-1581. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, F5, Zyxel, GitLab, Linux, WordPress, Veeam, PHP, MikroTik, Cloudflare, Check Point. DORA relevance: medium.

    Por qué importa

    El CVE-2026-1581 está siendo explotado activamente para desplegar backdoors persistentes en WordPress que se autorreparan, dificultando la limpieza estándar.

    Acción recomendada

    Identifique y aísle los servidores WordPress afectados, realice una limpieza profunda de base de datos y memoria compartida, y aplique el parche de seguridad de forma inmediata.

    Vendors:WordPressMITRE:T1190 Exploit Public-Facing ApplicationT1547 Boot or Logon Autostart ExecutionCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    n/a
    Actualizado
    01 oct 2026, 16:01
    Detectado
    01 oct 2026, 16:01
    Fuente
    The Hacker News Vulnerability
    Referencia técnica
    NVD · CVE-2026-1581
    The Hacker News Vulnerability
    Prioridad · 66/100active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas