Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.
Para análisis editorial y noticias generales visita Noticias.
Discover muestra 8 señales operativas recientes. Sube a Consultant Pro o Professional Studio para abrir el feed completo, histórico ampliado y el catálogo KEV.
Fortinet is warning customers of a critical FortiMail vulnerability, tracked as CVE-2026-104286, that is being actively exploited in zero-day attacks to execute unauthorized code or commands on vulnerable devices. [...] CVEs: CVE-2026-104286. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Fortinet, Citrix, F5, Atlassian, GitHub, Check Point. DORA relevance: medium.
Por qué importa
Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →
8signals
Explotados & KEV
Vulns Críticas
Sin CVEs críticas frescas en la ventana actual.
Advisories de Vendor
Sin nuevos advisories PSIRT de vendor en la ventana.
La vulnerabilidad CVE-2026-104286 está siendo explotada activamente en ataques zero-day, permitiendo la ejecución remota de código en dispositivos FortiMail críticos.
Acción recomendada
Identifique y parche inmediatamente todos los dispositivos FortiMail expuestos; no posponga la remediación al ciclo mensual.
[CISA KEV actively exploited] Vendor: F5 | Product: BIG-IP APM | F5 BIG-IP APM contains a heap-based buffer overflow vulnerability when access policy and an OAuth profile are configured on a virtual server. This vulnerability could allow an unauthenticated attacker to perform remote code execution. | Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | Due date: 2026-09-25 | Ransomware use: Unknown | Added: 2026-09-22 CVEs: CVE-2026-94127. CISA KEV/exploitation signal detected. Vendors: F5. DORA relevance: medium.
Por qué importa
Explotación activa confirmada. Riesgo material para entornos expuestos.
Acción recomendada
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
[CISA KEV actively exploited] Vendor: F5 | Product: BIG-IP | F5 BIG-IP APM contains a stack-based buffer overflow vulnerability that could allow a threat actor to achieve remote code execution. | Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | Due date: 2026-03-30 | Ransomware use: Unknown | Added: 2026-03-27 CVEs: CVE-2025-53521. CISA KEV/exploitation signal detected. Vendors: F5. DORA relevance: medium.
Por qué importa
Explotación activa confirmada. Riesgo material para entornos expuestos.
Acción recomendada
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
HTML source discovery from www.rapid7.com CVEs: CVE-2026-76504, CVE-2026-88771, CVE-2026-88772, CVE-2026-94127, CVE-2026-76461. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Rapid7, VMware, Citrix, F5, SonicWall, GitLab, WordPress, Check Point. DORA relevance: medium.
Por qué importa
Se ha confirmado la explotación activa in-the-wild de múltiples vulnerabilidades críticas presentes en el catálogo CISA KEV, afectando a una amplia gama de proveedores de infraestructura crítica.
Acción recomendada
Ejecutar escaneo inmediato de activos para identificar las versiones afectadas y aplicar parches de emergencia fuera del ciclo regular de mantenimiento.
HTML source discovery from thehackernews.com CVEs: CVE-2026-104286, CVE-2026-85102, CVE-2026-93616, CVE-2026-93952, CVE-2026-94127. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Google, Fortinet, Citrix, F5, Zyxel, GitLab, Linux, WordPress, Veeam, MikroTik, Cloudflare, Check Point. DORA relevance: medium.
Por qué importa
La vulnerabilidad CVE-2026-104286 en FortiMail está siendo explotada activamente in-the-wild y ha sido incluida en el catálogo KEV de CISA, permitiendo ejecución de escritura de archivos no autenticada.
Acción recomendada
Identificar y parchear inmediatamente los dispositivos FortiMail afectados; no esperar al ciclo de mantenimiento regular y realizar triage de seguridad hoy mismo.
HTML source discovery from thehackernews.com CVEs: CVE-2026-1581. CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, F5, Zyxel, GitLab, Linux, WordPress, Veeam, PHP, MikroTik, Cloudflare, Check Point. DORA relevance: medium.
Por qué importa
El CVE-2026-1581 está siendo explotado activamente para desplegar backdoors persistentes en WordPress que se autorreparan, dificultando la limpieza estándar.
Acción recomendada
Identifique y aísle los servidores WordPress afectados, realice una limpieza profunda de base de datos y memoria compartida, y aplique el parche de seguridad de forma inmediata.
HTML source discovery from thehackernews.com CISA KEV/exploitation signal detected. Vendors: Microsoft, Google, F5, Zyxel, GitLab, Linux, WordPress, Veeam, MikroTik, Cloudflare, Check Point. DORA relevance: high.
Por qué importa
Se ha detectado explotación activa in-the-wild en múltiples tecnologías críticas para el sector financiero, lo que impacta directamente en la resiliencia operativa bajo normativas DORA y CRA.
Acción recomendada
Priorizar la remediación inmediata de los activos afectados por CVEs en el catálogo KEV; no esperar al ciclo mensual de parcheo y auditar las dependencias de la cadena de suministro.
HTML source discovery from thehackernews.com CVEs: CVE-2026-76504. CISA KEV/exploitation signal detected. Vendors: Microsoft, Cisco, Google, F5, Zyxel, GitLab, Linux, WordPress, Veeam, MikroTik, Cloudflare, Check Point. DORA relevance: medium.
Por qué importa
La vulnerabilidad CVE-2026-76504 permite el bypass de autenticación en Cisco Catalyst SD-WAN Manager y está siendo explotada activamente in-the-wild, lo que representa un riesgo crítico de acceso no autorizado.
Acción recomendada
Identifique inmediatamente los activos afectados en su inventario y aplique el parche de seguridad de Cisco hoy mismo; no espere al ciclo de mantenimiento mensual.