Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.
Fortinet is warning customers of a critical FortiMail vulnerability, tracked as CVE-2026-104286, that is being actively exploited in zero-day attacks to execute unauthorized code or commands on vulnerable devices. [...] CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Fortinet, Citrix, F5, Atlassian, GitHub, Check Point. DORA relevance: medium.
Por qué importa
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
La vulnerabilidad CVE-2026-104286 está siendo explotada activamente en ataques zero-day, permitiendo la ejecución remota de código en dispositivos FortiMail críticos.
Acción recomendada
Identifique y parche inmediatamente todos los dispositivos FortiMail expuestos; no posponga la remediación al ciclo mensual.
Remote access software company TeamViewer warned customers on Tuesday to immediately patch a set of high-severity vulnerabilities affecting its client and host software. [...] CVEs: CVE-2026-92370, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369, CVE-2026-92371. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Oracle, Apple, Citrix, Atlassian, GitLab, ServiceNow, Zimbra, MikroTik, Cloudflare. DORA relevance: medium.
Por qué importa
TeamViewer ha advertido de vulnerabilidades de severidad alta con señal de explotación y presencia en CISA KEV, por lo que los activos afectados requieren remediación inmediata.
Acción recomendada
Identifica inmediatamente las instalaciones afectadas de TeamViewer, aplica las actualizaciones disponibles sin esperar al ciclo mensual y valida la exposición o explotación de los activos vulnerables.
Cisco released security updates to address a critical zero-day in the Catalyst SD-WAN Manager (tracked as CVE-2026-76504) that attackers are actively exploiting to escalate to admin privileges. [...] CVEs: CVE-2026-76504, CVE-2026-20127, CVE-2026-20182, CVE-2026-20245, CVE-2026-20262. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Oracle, Apple, Citrix, Atlassian, MikroTik, Cloudflare. DORA relevance: medium.
Por qué importa
Cisco confirma la explotación activa de una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager que permite elevar privilegios hasta administrador, con señal de explotación y presencia en CISA KEV.
Acción recomendada
Comprueba de inmediato la exposición de los activos afectados, aplica las actualizaciones oficiales de Cisco sin esperar al ciclo mensual, busca indicios de explotación y escala el resultado al CISO.
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a new critical vulnerability in MikroTik RouterOS that could lead to remote code execution or cause a denial-of-service condition. [...] CVEs: CVE-2026-84411, CVE-2026-67276, CVE-2026-86060. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Oracle, Adobe, Apple, Citrix, SonicWall, Atlassian, Linux, Zimbra, MikroTik, Cloudflare. DORA relevance: medium.
Por qué importa
CISA ha señalado vulnerabilidades críticas en MikroTik RouterOS con posible ejecución remota de código o denegación de servicio y explotación activa.
Acción recomendada
Identifica inmediatamente los activos MikroTik RouterOS afectados, aplica las actualizaciones disponibles, restringe la exposición y realiza una revisión de compromiso el mismo día.
Cybersecurity firms say attackers exploited the Citrix NetScaler CVE-2026-88772 zero-day to deploy custom web shells and tunneling malware, gain root access, steal credentials, and spread into internal networks. [...] CVEs: CVE-2026-88772, CVE-2026-88771. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, Oracle, Apple, Citrix, Atlassian, Linux, PHP, Python, Cloudflare. DORA relevance: medium.
Por qué importa
Explotación activa de un zero-day en Citrix NetScaler que permite acceso root, robo de credenciales y movimiento lateral en la red interna.
Acción recomendada
Identificar y parchear inmediatamente todos los dispositivos Citrix NetScaler expuestos; buscar indicadores de compromiso (web shells) en los logs del sistema.
Vendors:CitrixSectores:public sectorcloud/SaaSMITRE:T1190 Exploit Public-Facing ApplicationT1505.003 Server Software Component: Web ShellT1078 Valid AccountsCISO · SecOps · Incident Response · Vulnerability Management
Signal, the secure messaging app, released version 8.30, completing the rollout of its secure backups feature across all supported operating systems (Android, iOS, Linux, macOS, and Windows). [...] CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, Oracle, Apple, Citrix, Atlassian, Cloudflare. DORA relevance: medium.
Por qué importa
Se ha detectado explotación activa in-the-wild en el ecosistema de proveedores críticos, lo que eleva el riesgo de compromiso de datos personales bajo GDPR.
Acción recomendada
Priorizar la remediación inmediata de los activos afectados por las vulnerabilidades KEV identificadas en los stacks de Microsoft, Google, Oracle, Apple, Citrix, Atlassian y Cloudflare.
La explotación activa detectada puede comprometer datos personales y exige verificar y reforzar inmediatamente las medidas técnicas y organizativas de seguridad.
[CISA KEV actively exploited] Vendor: Sangoma | Product: Switchvox | Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-05 | Ransomware use: Unknown | Added: 2026-09-02 CVEs: CVE-2026-9586. CISA KEV/exploitation signal detected. Vendors: Sangoma, Atlassian, PostgreSQL. DORA relevance: medium.
Por qué importa
Explotación activa confirmada. Riesgo material para entornos expuestos.
Acción recomendada
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
The Dutch Institute for Vulnerability Disclosure (DIVD) says that the breach of its network was possible by exploiting a chain of two zero-day vulnerabilities in the open-source Zammad ticketing system. [...] CVEs: CVE-2026-102489, CVE-2026-102490. Vendors: Microsoft, Google, Oracle, Apple, Citrix, Atlassian, GitHub, Cloudflare. DORA relevance: medium.
Por qué importa
Dos zero-days de Zammad fueron explotados para posibilitar una brecha de red, lo que requiere verificar la exposición y realizar un triage inmediato.
Acción recomendada
Comprueba hoy la exposición a CVE-2026-102489 y CVE-2026-102490, aplica las mitigaciones o parches disponibles y busca indicios de compromiso en las instancias de Zammad.