CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)37
Última detecciónhace 3 h
Monitorizado porintelligence scouter
37signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft118Google75Citrix56Linux45Cisco42WordPress42Cloudflare42MikroTik39F537Check Point

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate7h

    Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    BleepingComputer · Microsoft · CiscoReview signal
  2. Action Required
All37Action Required37Exploited & KEV8Critical Vulns0

Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.

INMEDIATOCríticoACTION REQUIREDGDPRInteligencia operacional

Fortinet warns of critical FortiMail flaw exploited in zero-day attacks

Fortinet is warning customers of a critical FortiMail vulnerability, tracked as CVE-2026-104286, that is being actively exploited in zero-day attacks to execute unauthorized code or commands on vulnerable devices. [...] CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Fortinet, Citrix, F5, Atlassian, GitHub, Check Point. DORA relevance: medium.

Por qué importa

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
Vulns Críticas

Sin CVEs críticas frescas en la ventana actual.

Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

37
GitLab37
GitHub36
Apple34
Zyxel30
Immediate
4d

28th September – Threat Intelligence Report

Explotación activa confirmada. Riesgo material para entornos expuestos.

Check Point Research · Microsoft · CiscoReview signal
  • Action RequiredImmediate10d

    CVE-2026-93616 · Check Point Multiple Products: Check Point Multiple Products Path Traversal Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · Check PointReview signal
  • Action RequiredImmediate10d

    CVE-2026-85102 · Check Point Multiple Products: Check Point Multiple Products Improper Certificate Validation Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · Check PointReview signal
  • Action RequiredImmediate72d

    CVE-2026-16232 · Check Point SmartConsole: Check Point SmartConsole Improper Authentication Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · Check PointReview signal
  • Action RequiredImmediate116d

    CVE-2026-50751 · Check Point Security Gateway: Check Point Security Gateway Improper Authentication Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · Check Point · MicrosoftReview signal
  • La vulnerabilidad CVE-2026-104286 está siendo explotada activamente en ataques zero-day, permitiendo la ejecución remota de código en dispositivos FortiMail críticos.

    Acción recomendada

    Identifique y parche inmediatamente todos los dispositivos FortiMail expuestos; no posponga la remediación al ciclo mensual.

    Vendors:FortinetSectores:public sectorhealthcarecloud/SaaSretailMITRE:T1190 Exploit Public-Facing ApplicationCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    01 oct 2026, 22:42
    Actualizado
    02 oct 2026, 02:00
    Detectado
    02 oct 2026, 02:00
    Fuente
    BleepingComputer
    Referencia técnica
    NVD · CVE-2026-104286
    BleepingComputer
    Prioridad · 93/100published <24h (+40) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 7 horas
    INMEDIATOCríticoACTION REQUIREDGDPRAI ACTInteligencia operacional

    28th September – Threat Intelligence Report

    For the latest discoveries in cyber research for the week of 28th September, please download our Threat Intelligence Bulletin. TOP ATTACKS AND BREACHES The FBI has confirmed unauthorized activity affecting FBIjobs.gov after the ShinyHunters group defaced the website. The group claimed to have stolen employee and applicant information and shared samples of purported FBI personnel […] The post 28th September – Threat Intelligence Report appeared first on Check Point Research. CVEs: CVE-2026-85102, CVE-2026-93616, CVE-2026-94127, CVE-2026-87902. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Google, F5, WordPress, PHP, HPE, Check Point. DORA relevance: high.

    Por qué importa

    Se ha detectado explotación activa asociada a CVEs con señal CISA KEV y actividad no autorizada, incluida la desfiguración de FBIjobs.gov y una posible sustracción de datos.

    Acción recomendada

    Verifica inmediatamente la exposición a las CVEs afectadas, prioriza el parcheo fuera del ciclo mensual y valida cualquier indicio de compromiso o exfiltración.

    Vendors:MicrosoftCiscoGoogleF5Sectores:public sectorCISO · SecOps · Incident Response · Vulnerability Management
    Mapeo regulatorio · riesgo 65

    La actividad no autorizada y la posible sustracción de datos de empleados y solicitantes requieren verificar de inmediato la responsabilidad del controlador y la adecuación de las medidas de protección de datos.

    GDPR · Art. 24 Responsibility of the controller (direct) · Art. 25 Data protection by design and by default (direct)
    Publicado
    28 sept 2026, 13:55
    Actualizado
    28 sept 2026, 17:01
    Detectado
    28 sept 2026, 17:01
    Fuente
    Check Point Research
    Referencia técnica
    NVD · CVE-2026-85102
    Check Point Research
    Prioridad · 82/100published <7d (+25) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 4 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-93616 · Check Point Multiple Products: Check Point Multiple Products Path Traversal Vulnerability

    [CISA KEV actively exploited] Vendor: Check Point | Product: Multiple Products | Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, and SmartEvent contain a path traversal vulnerability that allows an unauthenticated attacker to upload and execute arbitrary scripts. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-25 | Ransomware use: Unknown | Added: 2026-09-22 CVEs: CVE-2026-93616. CISA KEV/exploitation signal detected. Vendors: Check Point. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:Check PointCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    22 sept 2026, 00:00
    Actualizado
    22 sept 2026, 20:01
    Detectado
    22 sept 2026, 20:01
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-93616
    CISA KEV Catalog
    Prioridad · 76/100published <30d (+10) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 10 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-85102 · Check Point Multiple Products: Check Point Multiple Products Improper Certificate Validation Vulnerability

    [CISA KEV actively exploited] Vendor: Check Point | Product: Multiple Products | Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-25 | Ransomware use: Unknown | Added: 2026-09-22 CVEs: CVE-2026-85102. CISA KEV/exploitation signal detected. Vendors: Check Point. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:Check PointCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    22 sept 2026, 00:00
    Actualizado
    22 sept 2026, 20:01
    Detectado
    22 sept 2026, 20:01
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-85102
    CISA KEV Catalog
    Prioridad · 76/100published <30d (+10) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 10 días
    INMEDIATOCríticoACTION REQUIREDInteligencia operacional

    CVE-2026-16232 · Check Point SmartConsole: Check Point SmartConsole Improper Authentication Vulnerability

    [CISA KEV actively exploited] Vendor: Check Point | Product: SmartConsole | Check Point SmartConsole contains an improper authentication vulnerability which could allow an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-07-25 | Ransomware use: Unknown | Added: 2026-07-22 CVEs: CVE-2026-16232. CISA KEV/exploitation signal detected. Vendors: Check Point. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

    Vendors:Check PointCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    22 jul 2026, 00:00
    Actualizado
    22 jul 2026, 20:00
    Detectado
    22 jul 2026, 20:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-16232
    CISA KEV Catalog
    Prioridad · 69/100publication is historical (+0) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 72 días
    INMEDIATOCríticoACTION REQUIREDNIS2CRAInteligencia operacional

    CVE-2026-50751 · Check Point Security Gateway: Check Point Security Gateway Improper Authentication Vulnerability

    [CISA KEV actively exploited] Vendor: Check Point | Product: Security Gateway | Check Point Security Gateway contains an improper authentication vulnerability in IKEv1 key exchange that could allow an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password. | Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | Due date: 2026-06-11 | Ransomware use: Unknown | Added: 2026-06-08 CVEs: CVE-2026-50751. CISA KEV/exploitation signal detected. Vendors: Check Point, Microsoft. DORA relevance: medium.

    Por qué importa

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Acción recomendada

    Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

    Vendors:Check PointMicrosoftCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    08 jun 2026, 00:00
    Actualizado
    08 jun 2026, 20:00
    Detectado
    08 jun 2026, 20:00
    Fuente
    CISA KEV Catalog
    Referencia técnica
    NVD · CVE-2026-50751
    CISA KEV Catalog
    Prioridad · 69/100publication is historical (+0) · active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · CISA KEV Catalog authority (+12)
    hace 116 días
    INMEDIATOCríticoACTION REQUIREDISO27001GDPRInteligencia operacional

    Critical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writes &#59394; Oct 02, 2026 Vulnerability / Enterprise Security The U.S. Cybersecurity and Infrastructure Security Agency (CISA), on Thursday, added a critical security flaw impacting Fortinet FortiMail to its Known Exploited Vulnerabilities ( KEV ) catalog, following reports of active exploitation. The vulnerability, tracked as CVE-2026-104286 (CVSS score: 9.8), allows unauthenticated attackers to write

    HTML source discovery from thehackernews.com CVEs: CVE-2026-104286, CVE-2026-85102, CVE-2026-93616, CVE-2026-93952, CVE-2026-94127. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Google, Fortinet, Citrix, F5, Zyxel, GitLab, Linux, WordPress, Veeam, MikroTik, Cloudflare, Check Point. DORA relevance: medium.

    Por qué importa

    La vulnerabilidad CVE-2026-104286 en FortiMail está siendo explotada activamente in-the-wild y ha sido incluida en el catálogo KEV de CISA, permitiendo ejecución de escritura de archivos no autenticada.

    Acción recomendada

    Identificar y parchear inmediatamente los dispositivos FortiMail afectados; no esperar al ciclo de mantenimiento regular y realizar triage de seguridad hoy mismo.

    Vendors:FortinetMicrosoftCiscoGoogleSectores:public sectorcloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    n/a
    Actualizado
    02 oct 2026, 06:00
    Detectado
    02 oct 2026, 06:00
    Fuente
    The Hacker News Vulnerability
    Referencia técnica
    NVD · CVE-2026-104286
    The Hacker News Vulnerability
    Prioridad · 66/100active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 3 horas
    INMEDIATOCríticoACTION REQUIREDISO27001GDPRCRAInteligencia operacional

    WordPress Backdoor Rebuilds Itself After Cleanup Using Files, Database, and Shared Memory &#59394; Oct 01, 2026 Vulnerability / Web Security Cybersecurity researchers have shed light on a WordPress compromise in which threat actors deployed multiple persistence mechanisms to ensure that the final payload kept returning without having to infect the site again. The backdoor has been codenamed SC after the &quot;SC_&quot; markers present in the injected content. Sucuri has described the malware as

    HTML source discovery from thehackernews.com CVEs: CVE-2026-1581. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, F5, Zyxel, GitLab, Linux, WordPress, Veeam, PHP, MikroTik, Cloudflare, Check Point. DORA relevance: medium.

    Por qué importa

    El CVE-2026-1581 está siendo explotado activamente para desplegar backdoors persistentes en WordPress que se autorreparan, dificultando la limpieza estándar.

    Acción recomendada

    Identifique y aísle los servidores WordPress afectados, realice una limpieza profunda de base de datos y memoria compartida, y aplique el parche de seguridad de forma inmediata.

    Vendors:WordPressMITRE:T1190 Exploit Public-Facing ApplicationT1547 Boot or Logon Autostart ExecutionCISO · SecOps · Incident Response · Vulnerability Management
    Publicado
    n/a
    Actualizado
    01 oct 2026, 16:01
    Detectado
    01 oct 2026, 16:01
    Fuente
    The Hacker News Vulnerability
    Referencia técnica
    NVD · CVE-2026-1581
    The Hacker News Vulnerability
    Prioridad · 66/100active exploitation/KEV/ransomware signal (+50) · critical severity (+25) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas