// THREAT RADAR

📡 Las CVE más peligrosas ahora mismo

Un ranking que se actualiza solo cruzando tres señales: si se está explotando activamente (CISA KEV), la probabilidad de explotación (EPSS) y la severidad (CVSS). No es "lo último publicado", es lo que de verdad importa priorizar.

En el radar40
Explotadas (KEV)32
Actualizadohace 19 días
🎯 Cómo se ordena: puntuación = EPSS + CVSS + KEV + frescura. El badge KEV marca explotación activa confirmada por CISA. Cada CVE enlaza a su ficha en NVD y a tus herramientas de CVSS y priorización de parches.

📡 Suscríbete por RSS · 🧩 Incrusta el «CVE del día» en tu web · 🌉 Convierte una CVE en detección

Filtro
#1
CVE-2026-8037 Crítica 9.6 Explotada (KEV)
Progress LoadMaster
OS Command Injection Remote Code Execution Vulnerability in API in Progress ADC Products allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endp…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección de comandos (CWE-77). Ejecuta comandos a través de entrada no saneada.

Cómo se explota: Explotable desde la red local (adyacente), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

100%EPSS
9.6CVSS
#2
CVE-2026-63030 Crítica 9.8 Explotada (KEV)
WordPress WordPress
WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Inje…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección SQL (CWE-89). Manipula las consultas a la base de datos con entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

97%EPSS
9.8CVSS
#3
CVE-2026-10520 Crítica 10.0 Explotada (KEV)
Ivanti Sentry
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote unauthenticated user to achieve root-level remote code execution
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección de comandos de SO (CWE-78). Ejecuta comandos del sistema operativo a través de entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

100%EPSS
10.0CVSS
#4
CVE-2021-23758 Alta 8.1 Explotada (KEV)
n/a AjaxPro.2
All versions of package ajaxpro.2 are vulnerable to Deserialization of Untrusted Data due to the possibility of deserialization of arbitrary .NET classes, which can be abused to gain remote code execution.
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Deserialización insegura (CWE-502). Datos serializados no confiables acaban en ejecución de código.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, con complejidad alta.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

89%EPSS
8.1CVSS
#5
CVE-2026-39808 Crítica 9.8 Explotada (KEV)
Fortinet FortiSandbox
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.8 may allow attacker to execute unauthorized code or commands via
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección de comandos de SO (CWE-78). Ejecuta comandos del sistema operativo a través de entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

93%EPSS
9.8CVSS
#6
CVE-2026-63077 Crítica 9.8 Explotada (KEV)
JetBrains TeamCity
In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent polling protocol
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Deserialización insegura (CWE-502). Datos serializados no confiables acaban en ejecución de código.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

85%EPSS
9.8CVSS
#7
CVE-2008-4250 Crítica 9.8 Explotada (KEV)
n/a n/a
The Server service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, and 7 Pre-Beta allows remote attackers to execute arbitrary code via a crafted RPC request that triggers the overfl…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección de código (CWE-94). Ejecuta código arbitrario inyectado en la aplicación.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

99%EPSS
9.8CVSS
#8
CVE-2026-34486 Alta 7.5 Explotada (KEV)
Apache Tomcat
Missing Encryption of Sensitive Data vulnerability in Apache Tomcat due to the fix for CVE-2026-29146 allowing the bypass of the EncryptInterceptor. This issue affects Apache Tomcat: 11.0.20, 10.1.53, 9.0.116. Users are recommended to upgr…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: CWE-311.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad alta · Integridad ninguna · Disponibilidad ninguna.

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
99%EPSS
7.5CVSS
#9
CVE-2026-20253 Crítica 9.8 Explotada (KEV)
Splunk Enterprise
In Splunk Enterprise 10.2 versions below 10.2.4 and 10 versions below 10.0.7, an unauthenticated user could create or truncate arbitrary files through a PostgreSQL sidecar service endpoint. The vulnerability exists because the PostgreSQL s…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Falta de autenticación (CWE-306). Función crítica accesible sin autenticarse.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

97%EPSS
9.8CVSS
#10
CVE-2026-72898 Crítica 10.0 Explotada (KEV)
Metabase Metabase
Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección SQL (CWE-89). Manipula las consultas a la base de datos con entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

79%EPSS
10.0CVSS
#11
CVE-2026-35273 Crítica 9.8 Explotada (KEV) Ransomware
Oracle PeopleSoft Enterprise PeopleTools
Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticate…
Análisis

🔴 Crítica — explotada en ransomware

Tipo de fallo: Falta de autenticación (CWE-306). Función crítica accesible sin autenticarse.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Usada en campañas de ransomware (CISA KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

95%EPSS
9.8CVSS
#12
CVE-2026-41940 Crítica 9.3 Explotada (KEV) Ransomware
WebPros cPanel & WHM and WP2 (WordPress Squared)
cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to gain unauthorized access to the control panel.
Análisis

🔴 Crítica — explotada en ransomware

Tipo de fallo: Falta de autenticación (CWE-306). Función crítica accesible sin autenticarse.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Usada en campañas de ransomware (CISA KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

99%EPSS
9.3CVSS
#13
CVE-2026-50522 Crítica 9.8 Explotada (KEV)
Microsoft SharePoint
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a network.
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Deserialización insegura (CWE-502). Datos serializados no confiables acaban en ejecución de código.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

85%EPSS
9.8CVSS
#14
CVE-2026-20182 Crítica 10.0 Explotada (KEV)
Cisco Catalyst SD-WAN
May 2026: This security advisory provides the details and fix information for a vulnerability that was discovered and fixed after the was disclosed in February 2026. This new advisory is for a new vulnerability in the control connection ha…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Autenticación deficiente (CWE-287). Permite hacerse pasar por otro o saltarse el login.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

92%EPSS
10.0CVSS
#15
CVE-2026-33824 Crítica 9.8 Explotada (KEV)
Microsoft Internet Key Exchange (IKE) Service Extensions
Double free in Windows IKE Extension allows an unauthorized attacker to execute code over a network.
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: CWE-415.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
73%EPSS
9.8CVSS
#16
CVE-2026-15409 Crítica 10.0 Explotada (KEV) Ransomware
SonicWall SMA1000 Appliances
A Server-side request forgery (SSRF) vulnerability has been identified in the SMA1000 Appliance Work Place interface. A remote unauthenticated attacker could potentially cause the appliance to make requests to unintended location.
Análisis

🔴 Crítica — explotada en ransomware

Tipo de fallo: Server-Side Request Forgery (SSRF) (CWE-918). Fuerza al servidor a hacer peticiones a destinos internos.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Usada en campañas de ransomware (CISA KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

84%EPSS
10.0CVSS
#17
CVE-2026-34910 Crítica 10.0 Explotada (KEV)
Ubiquiti UniFi OS
A malicious actor with access to the network could exploit an Improper Input Validation vulnerability found in UniFi OS devices to execute a Command Injection.
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Validación de entrada deficiente (CWE-20). No valida la entrada antes de usarla.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
87%EPSS
10.0CVSS
#18
CVE-2026-9082 Crítica 9.8 Explotada (KEV)
Drupal Core
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Drupal Drupal core allows SQL Injection. This issue affects Drupal core: from 8.9.0 before 10.4.10, from 10.5.0 before 10.5.10, from 10.6…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección SQL (CWE-89). Manipula las consultas a la base de datos con entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

88%EPSS
9.8CVSS
#19
CVE-2026-31431 Alta 7.8 Explotada (KEV)
Linux Kernel
In the Linux kernel, the following vulnerability has been resolved: crypto: algif_aead - Revert to operating out-of-place This mostly reverts commit 72548b093ee3 except for the copying of the associated data. There is no benefit in operati…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: CWE-669.

Cómo se explota: Explotable con acceso local a la máquina, con privilegios básicos, sin interacción de la víctima, y con baja complejidad.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Detecta: convierte esta CVE en reglas de detección.
100%EPSS
7.8CVSS
#20
CVE-2026-34908 Crítica 10.0 Explotada (KEV)
Ubiquiti UniFi OS
A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi OS devices to make unauthorized changes to the system.
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Control de acceso deficiente (CWE-284). No restringe correctamente quién puede hacer qué.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

85%EPSS
10.0CVSS
#21
CVE-2026-42208 Crítica 9.3 Explotada (KEV)
BerriAI LiteLLM
LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.81.16 to before version 1.83.7, a database query used during proxy API key checks mixed the caller-supplied key value into the query text…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección SQL (CWE-89). Manipula las consultas a la base de datos con entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

89%EPSS
9.3CVSS
#22
CVE-2010-0249 Alta 8.8 Explotada (KEV)
n/a n/a
Use-after-free vulnerability in Microsoft Internet Explorer 6, 6 SP1, 7, and 8 on Windows 2000 SP4; Windows XP SP2 and SP3; Windows Server 2003 SP2; Windows Vista Gold, SP1, and SP2; Windows Server 2008 Gold, SP2, and R2; and Windows 7 all…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Uso después de liberar (UAF) (CWE-416). Usa memoria ya liberada; puede permitir ejecución de código.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, si la víctima interactúa (abrir archivo/clic), y con baja complejidad.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Concienciación: el ataque necesita que la víctima interactúe (phishing/archivo).
  • Detecta: convierte esta CVE en reglas de detección.
92%EPSS
8.8CVSS
#23
CVE-2026-25089 Crítica 9.8 Explotada (KEV)
Fortinet FortiSandbox
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8, FortiSandbox 4.2 all versions, FortiSandbox Cloud 5.…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección de comandos de SO (CWE-78). Ejecuta comandos del sistema operativo a través de entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

76%EPSS
9.8CVSS
#24
CVE-2025-34291 Crítica 9.4 Explotada (KEV)
Langflow Langflow
Langflow versions up to and including 1.6.9 contain a chained vulnerability that enables account takeover and remote code execution. An overly permissive CORS configuration (allow_origins='*' with allow_credentials=True) combined with a re…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: CWE-346.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, si la víctima interactúa (abrir archivo/clic), y con baja complejidad.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Concienciación: el ataque necesita que la víctima interactúe (phishing/archivo).
  • Detecta: convierte esta CVE en reglas de detección.
84%EPSS
9.4CVSS
#25
CVE-2026-0257 Alta 7.8 Explotada (KEV) Ransomware
Palo Alto Networks PAN-OS
Authentication bypass vulnerabilities in the GlobalProtect portal and gateway of Palo Alto Networks PAN-OS® software allows the attacker to bypass security restrictions and establish an unauthorized VPN connection. Panorama and Cloud NGFW…
Análisis

🔴 Crítica — explotada en ransomware

Tipo de fallo: CWE-565.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad parcial · Integridad ninguna · Disponibilidad ninguna.

Estado: Usada en campañas de ransomware (CISA KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
94%EPSS
7.8CVSS
#26
CVE-2026-50751 Crítica 9.3 Explotada (KEV) Ransomware
Check Point Security Gateway
A logic flow weakness in Remote Access and Mobile Access certificate validation in deprecated IKEv1 key exchange allows an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a…
Análisis

🔴 Crítica — explotada en ransomware

Tipo de fallo: Autenticación deficiente (CWE-287). Permite hacerse pasar por otro o saltarse el login.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad alta · Integridad parcial · Disponibilidad ninguna.

Estado: Usada en campañas de ransomware (CISA KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

84%EPSS
9.3CVSS
#27
CVE-2026-20230 Alta 8.6 Explotada (KEV)
Cisco Unified Communications Manager
A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow an unauthenticated, remote attacker to conduct server-side request forger…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Server-Side Request Forgery (SSRF) (CWE-918). Fuerza al servidor a hacer peticiones a destinos internos.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad ninguna · Integridad alta · Disponibilidad ninguna.

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

88%EPSS
8.6CVSS
#28
CVE-2009-3459 Alta 8.8 Explotada (KEV)
n/a n/a
Heap-based buffer overflow in Adobe Reader and Acrobat 7.x before 7.1.4, 8.x before 8.1.7, and 9.x before 9.2 allows remote attackers to execute arbitrary code via a crafted PDF file that triggers memory corruption, as exploited in the wil…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Desbordamiento de búfer (CWE-119). Escribe más allá del búfer; corrupción de memoria o RCE.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, si la víctima interactúa (abrir archivo/clic), y con baja complejidad.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Concienciación: el ataque necesita que la víctima interactúe (phishing/archivo).
  • Detecta: convierte esta CVE en reglas de detección.
87%EPSS
8.8CVSS
#29
CVE-2026-16232 Crítica 9.3 Explotada (KEV)
Check Point SmartConsole
An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Successful…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Autenticación deficiente (CWE-287). Permite hacerse pasar por otro o saltarse el login.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

74%EPSS
9.3CVSS
#30
CVE-2026-42271 Alta 8.7 Explotada (KEV)
BerriAI LiteLLM
LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.74.2 to before version 1.83.7, two endpoints used to preview an MCP server before saving it — POST /mcp-rest/test/connection and POST /mcp…
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección de comandos (CWE-77). Ejecuta comandos a través de entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), con privilegios básicos, sin interacción de la víctima, y con baja complejidad.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

84%EPSS
8.7CVSS
#31
CVE-2024-3400 Crítica 10.0
Palo Alto Networks PAN-OS
A command injection as a result of arbitrary file creation vulnerability in the GlobalProtect feature of Palo Alto Networks PAN-OS software for specific PAN-OS versions and distinct feature configurations may enable an unauthenticated atta…
Análisis

🟠 Alta — explotación inminente

Tipo de fallo: Inyección de comandos (CWE-77). Ejecuta comandos a través de entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

100%EPSS
10.0CVSS
#32
CVE-2023-22518 Crítica 10.0
Atlassian Confluence Data Center
All versions of Confluence Data Center and Server are affected by this unexploited vulnerability. This Improper Authorization vulnerability allows an unauthenticated attacker to reset Confluence and create a Confluence instance administrat…
Análisis

🟠 Alta — explotación inminente

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
100%EPSS
10.0CVSS
#33
CVE-2023-35078 Crítica 10.0
Ivanti Endpoint Manager Mobile
An authentication bypass vulnerability in Ivanti EPMM allows unauthorized users to access restricted functionality or resources of the application without proper authentication.
Análisis

🟠 Alta — explotación inminente

Tipo de fallo: Autenticación deficiente (CWE-287). Permite hacerse pasar por otro o saltarse el login.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad. El fallo puede saltar a otros componentes (scope cambiado).

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

100%EPSS
10.0CVSS
#34
CVE-2023-27350 Crítica 9.8
PaperCut NG
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Build 63914). Authentication is not required to exploit this vulnerability. The specific flaw exists within the SetupCompl…
Análisis

🟠 Alta — explotación inminente

Tipo de fallo: Control de acceso deficiente (CWE-284). No restringe correctamente quién puede hacer qué.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

100%EPSS
9.8CVSS
#35
CVE-2023-1671 Crítica 9.8
Sophos Sophos Web Appliance
A pre-auth command injection vulnerability in the warn-proceed handler of Sophos Web Appliance older than version 4.3.10.4 allows execution of arbitrary code.
Análisis

🟠 Alta — explotación inminente

Tipo de fallo: Inyección de comandos (CWE-77). Ejecuta comandos a través de entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application · T1059 · Command and Scripting Interpreter

Practícalo en el arsenal: WAF Bypass · Decodificador PowerShell · Reverse Shells

100%EPSS
9.8CVSS
#36
CVE-2022-29464 Crítica 9.8
n/a n/a
Certain WSO2 products allow unrestricted file upload with resultant remote code execution. The attacker must use a /fileupload endpoint with a Content-Disposition directory traversal sequence to reach a directory under the web root, such a…
Análisis

🟠 Alta — explotación inminente

Tipo de fallo: Path Traversal (CWE-22). Accede a ficheros fuera del directorio previsto (../).

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Compromiso total (confidencialidad, integridad y disponibilidad).

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

100%EPSS
9.8CVSS
#37
CVE-2023-4966 Crítica 9.4
Citrix NetScaler ADC
Sensitive information disclosure in NetScaler ADC and NetScaler Gateway when configured as a Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) or AAA  virtual server.
Análisis

🟠 Alta — explotación inminente

Tipo de fallo: Desbordamiento de búfer (CWE-119). Escribe más allá del búfer; corrupción de memoria o RCE.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad alta · Integridad alta · Disponibilidad parcial.

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
100%EPSS
9.4CVSS
#38
CVE-2021-34473 Crítica 9.1
Microsoft Microsoft Exchange Server 2013 Cumulative Update 23
Microsoft Exchange Server Remote Code Execution Vulnerability
Análisis

🟠 Alta — explotación inminente

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad alta · Integridad alta · Disponibilidad ninguna.

Estado: Probabilidad de explotación (EPSS, 30 días): 100% — alta.

Cómo defenderte:
  • Aplica el parche del fabricante según la prioridad de riesgo.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
100%EPSS
9.1CVSS
#39
CVE-2026-60137 Media 5.9 Explotada (KEV)
WordPress Core
WordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the author__not_in parameter of WP_Query, which could allow SQL Injection when a plugin or theme passes untrusted input to the parameter.
Análisis

🔴 Crítica — explotación activa

Tipo de fallo: Inyección SQL (CWE-89). Manipula las consultas a la base de datos con entrada no saneada.

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, con complejidad alta.

Impacto: Confidencialidad alta · Integridad ninguna · Disponibilidad ninguna.

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.

Técnica MITRE ATT&CK: T1190 · Exploit Public-Facing Application

Practícalo en el arsenal: WAF Bypass

78%EPSS
5.9CVSS
#40
CVE-2024-21182 Alta 7.5 Explotada (KEV)
Oracle Corporation WebLogic Server
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with ne…
Análisis

🔴 Crítica — explotación activa

Cómo se explota: Explotable por red (accesible desde internet), sin autenticación, sin interacción de la víctima, y con baja complejidad.

⚠️ Combinación crítica: remota, sin autenticación y sin interacción → trivial de automatizar.

Impacto: Confidencialidad alta · Integridad ninguna · Disponibilidad ninguna.

Estado: Explotación activa confirmada por CISA (KEV).

Cómo defenderte:
  • Parchea ya: está en el catálogo de explotación activa de CISA (KEV), con fecha límite.
  • Reduce exposición: no lo expongas a internet; firewall, VPN o segmentación de red.
  • Detecta: convierte esta CVE en reglas de detección.
74%EPSS
7.5CVSS

Fuentes: CISA KEV · EPSS · FIRST.org · CIRCL · NVD. Datos meramente informativos; contrasta siempre con la fuente oficial del fabricante.