Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
This vulnerability allows local attackers to escalate privileges on affected installations of Microsoft Windows. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 8.8. The following CVEs are assigned: CVE-2026-50375. CVEs: CVE-2026-50375. Vendors: Microsoft. DORA relevance: high.
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
Vulnerabilidad crítica de escalada de privilegios local en el kernel de Windows que permite a un atacante con acceso inicial elevar sus permisos al nivel de sistema.
Acción recomendada
Identificar sistemas Windows vulnerables en el inventario y priorizar la aplicación de parches de seguridad de Microsoft en el ciclo de mantenimiento actual.
Vendors:MicrosoftSectores:bankingMITRE:T1068 Exploitation for Privilege EscalationCISO · Vulnerability Management · IT Ops
This vulnerability allows remote attackers to execute arbitrary code on affected installations of WatchGuard FireWare OS. An attacker must first obtain the ability to write to the samld session directory on the target system in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 7.5. The following CVEs are assigned: CVE-2026-13046. CVEs: CVE-2026-13046. Vendors: WatchGuard. DORA relevance: high.
Por qué importa
Vulnerabilidad crítica de ejecución remota de código (RCE) en dispositivos perimetrales WatchGuard que requiere atención inmediata por su impacto en la resiliencia operativa y cumplimiento DORA.
Acción recomendada
Identificar activos afectados en el inventario, aplicar parches de seguridad de forma prioritaria y verificar la integridad de los directorios de sesión samld.
Vendors:WatchGuardSectores:bankingMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
This vulnerability allows remote attackers to execute arbitrary code on affected installations of WatchGuard FireWare OS. Authentication is required to exploit this vulnerability. The ZDI has assigned a CVSS rating of 7.2. The following CVEs are assigned: CVE-2026-18145. CVEs: CVE-2026-18145. Vendors: WatchGuard. DORA relevance: medium.
Por qué importa
Vulnerabilidad de ejecución remota de código (RCE) en dispositivos perimetrales críticos que, aunque requiere autenticación, permite el compromiso total del sistema afectado.
Acción recomendada
Identificar dispositivos WatchGuard expuestos, verificar la disponibilidad de parches del fabricante y aplicar las actualizaciones de seguridad de forma prioritaria.
Vendors:WatchGuardMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
Mapeo regulatorio · riesgo 45
La vulnerabilidad RCE en un sistema perimetral WatchGuard exige gestionar y documentar el riesgo de vulnerabilidades, aunque no hay evidencia de explotación, incidente notificable ni afectación confirmada a datos o servicios regulados.
DORA · Art. 13 Learning and evolving (direct) · Art. 15 Further harmonisation of ICT risk management tools, methods, processes and policies (direct)
NIS2 · Art. 12 Coordinated vulnerability disclosure and a European vulnerability database (direct)