CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 24h
Señales (ventana)2
Última detecciónhace 7 h
Monitorizado porintelligence scouter
2signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft64Cisco30Google27GitHub22Citrix15Linux15Apple13Zimbra12Fortinet11Check Point

Priority Command Strip

What your team should look at right now

2 señales críticas
  1. Action RequiredImmediate7h

    Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    BleepingComputer · Microsoft · CiscoReview signal
  2. Action Required
All2Action Required2Exploited & KEV8Critical Vulns0
INMEDIATOCríticoACTION REQUIREDGDPRInteligencia operacional

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

Fortinet is warning customers of a critical FortiMail vulnerability, tracked as CVE-2026-104286, that is being actively exploited in zero-day attacks to execute unauthorized code or commands on vulnerable devices. [...] CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Fortinet, Citrix, F5, Atlassian, GitHub, Check Point. DORA relevance: medium.

Por qué importa

La vulnerabilidad CVE-2026-104286 está siendo explotada activamente en ataques zero-day, permitiendo la ejecución remota de código en dispositivos FortiMail críticos.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
Vulns Críticas

Sin CVEs críticas frescas en la ventana actual.

Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

10
PHP10
WordPress9
GitLab9
F58
Immediate
30d

CVE-2026-9586 · Sangoma Switchvox: Sangoma Switchvox SQL Injection Vulnerability

Explotación activa confirmada. Riesgo material para entornos expuestos.

CISA KEV Catalog · Sangoma · AtlassianReview signal

Acción recomendada

Identifique y parche inmediatamente todos los dispositivos FortiMail expuestos; no posponga la remediación al ciclo mensual.

Vendors:FortinetSectores:public sectorhealthcarecloud/SaaSretailMITRE:T1190 Exploit Public-Facing ApplicationCISO · SecOps · Incident Response · Vulnerability Management
Publicado
01 oct 2026, 22:42
Actualizado
02 oct 2026, 02:00
Detectado
02 oct 2026, 02:00
Fuente
BleepingComputer
Referencia técnica
NVD · CVE-2026-104286
BleepingComputer
Prioridad · 93/100published <24h (+40) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
hace 7 horas
INMEDIATOCríticoACTION REQUIREDInteligencia operacional

CVE-2026-9586 · Sangoma Switchvox: Sangoma Switchvox SQL Injection Vulnerability

[CISA KEV actively exploited] Vendor: Sangoma | Product: Switchvox | Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-05 | Ransomware use: Unknown | Added: 2026-09-02 CVEs: CVE-2026-9586. CISA KEV/exploitation signal detected. Vendors: Sangoma, Atlassian, PostgreSQL. DORA relevance: medium.

Por qué importa

Explotación activa confirmada. Riesgo material para entornos expuestos.

Acción recomendada

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Vendors:SangomaAtlassianPostgreSQLCISO · SecOps · Incident Response · Vulnerability Management
Publicado
02 sept 2026, 00:00
Actualizado
02 sept 2026, 18:00
Detectado
02 sept 2026, 18:00
Fuente
CISA KEV Catalog
Referencia técnica
NVD · CVE-2026-9586
CISA KEV Catalog
Prioridad · 69/100publication is historical (+0) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
hace 30 días