Lo que hoy está bajo ataque es información pública
Abajo corre un panorama real: vulnerabilidades con explotación activa comprobada del catálogo de la agencia estadounidense CISA y filtraciones de datos documentadas recientemente. Sin estimaciones.
Los atacantes recorren la misma lista que ves aquí. La diferencia está en quien la contrasta cada día con su propio parque.
El panorama, en directo en esta página
Las cifras salen directamente del Known Exploited Vulnerabilities Catalog de CISA y del catálogo público de filtraciones documentadas de Have I Been Pwned.
Vulnerabilidades con explotación activa comprobada
de ellas usadas en campañas de ransomware
incorporadas en los últimos 90 días
con plazo de corrección en los próximos 30 días
Últimas entradas incorporadas
| Vulnerabilidad | Fabricante | Alta |
|---|---|---|
| CVE-2026-64849MLflow Server-Side Request Forgery Vulnerability | MLflowMLflow | 19/08/2026 |
| CVE-2026-65400Apple macOS Improper Authentication Vulnerability | ApplemacOS | 18/08/2026 |
| CVE-2026-55040Microsoft SharePoint Weak Authentication Vulnerability | MicrosoftSharePoint | 18/08/2026 |
| CVE-2026-59310Broadcom VMware vCenter Path Traversal Vulnerability | BroadcomVMware vCenter | 18/08/2026 |
| CVE-2026-33824Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability | MicrosoftInternet Key Exchange (IKE) Service Extensions | 18/08/2026 |
| CVE-2025-62593Ray-Project Ray Code Injection Vulnerability | Ray-ProjectRay | 17/08/2026 |
| CVE-2026-72898Metabase SQL Injection Vulnerability | MetabaseMetabase | 11/08/2026 |
| CVE-2026-68820Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | MicrosoftWindows Ancillary Function Driver for WinSock | 11/08/2026 |
Fuentes: el Known Exploited Vulnerabilities Catalog de la agencia estadounidense de ciberseguridad CISA y Have I Been Pwned (CC BY 4.0). (2026.08.19)
Con franqueza: un panel no protege nada, solo muestra. El valor aparece cuando alguien contrasta esta lista con tu parque real y cierra los sistemas afectados.
Las filtraciones dadas a conocer más recientemente
Este panorama se actualiza automáticamente desde el corpus público de Have I Been Pwned. Muestra con qué regularidad se filtran credenciales de servicios que tu gente usa a título privado.
cuentas registradas en el conjunto de todas las filtraciones conocidas.
filtraciones documentadas en el corpus público.
de ellas se añadieron solo en los últimos doce meses.
de las filtraciones incluían también contraseñas.
Oz Hair and Beauty
ozhairandbeauty.com
- Cuentas afectadas
- 2 M
- Fecha de la filtración
- 15 de agosto de 2026
Datos expuestos
Fanlore
fanlore.org
- Cuentas afectadas
- 144.520
- Fecha de la filtración
- 6 de agosto de 2026
Datos expuestos
RingCentral
ringcentral.com
- Cuentas afectadas
- 1,6 M
- Fecha de la filtración
- 27 de julio de 2026
Datos expuestos
Fuente de datos: Have I Been Pwned, con licencia CC BY 4.0. Presentación y valoración por CAVRIX.
Tres hechos que marcan tu semana
La lista de objetivos está al alcance de cualquiera
El catálogo de CISA recoge fallos con explotación activa comprobada, con número CVE, fabricante y producto. Esa lista la lee todo el mundo, también el otro lado. Si tienes Fortinet, Ivanti, Exchange o VMware, es probable que tu stack aparezca ahí.
Entre la publicación y el ataque pasan días, no meses
Cada entrada lleva fecha de alta y plazo de corrección. Muchos fallos ya se están explotando antes de que el parche llegue a tu ventana de mantenimiento. Un ritmo trimestral de parcheo no aguanta ese compás.
La mediana empresa se entera la última
No por falta de información, sino porque nadie la contrasta a diario con el parque real. Sin un inventario al día, cada aviso es solo una noticia. Con inventario se convierte en una tarea con responsable, sistema y plazo.
Del panorama a la brecha cerrada
El panel no es un fin en sí mismo. Trabajamos la lista contra tu entorno, cada día laborable.
Contraste
- Cotejo diario de las nuevas entradas con tu inventario de servidores, equipos, cortafuegos y pasarelas VPN
- Un inventario mantenido como base, con versiones y exposición hacia el exterior
- Aviso solo cuando te afecta de verdad, en lugar de reenviarte cada titular
Priorización y ejecución
- Orden según exposición real, accesibilidad desde internet y marca de uso en ransomware
- Parcheo dentro de la ventana de mantenimiento acordada, con plan de vuelta atrás en sistemas críticos
- Medidas provisionales cuando aún no hay parche, por ejemplo restringir el acceso o apagar el servicio
Evidencia
- Documentación por vulnerabilidad: detectada, evaluada, tratada, con fecha y sistema
- Utilizable como evidencia de gestión de riesgos y tratamiento de vulnerabilidades según el § 30 apdo. 2 BSIG para entidades dentro del ámbito de NIS2
- Alineado con ISO 27001:2022 A.5.7 inteligencia de amenazas y A.8.8 gestión de vulnerabilidades técnicas
Nuevas entradas contrastadas con tu parque, en vez de revisiones sueltas
Prioridad marcada por tu entorno, no por una puntuación de gravedad sobre el papel
Cada tratamiento registrado con fecha, sistema y resultado
Preguntas frecuentes
¿Debe una empresa europea seguir el catálogo de CISA?
No. El catálogo es obligatorio para las agencias federales de Estados Unidos y no genera ninguna obligación legal para ti. Aun así es el mejor indicador de acceso libre sobre lo que se está explotando realmente ahora. Lo usamos como material de trabajo, no como norma.
¿¿Estamos obligados a mantener un panorama de amenazas?
No existe obligación de mantener este panorama concreto. Si tu entidad entra en el ámbito de NIS2, el § 30 apdo. 2 BSIG exige gestión de riesgos con tratamiento de vulnerabilidades. Un panorama actualizado es una vía práctica para cumplirlo y demostrarlo.
¿En qué se diferencia de un escáner de vulnerabilidades?
Un escáner encuentra lo que está expuesto en tu red. El catálogo dice qué están explotando los atacantes hoy. Solo la combinación da un orden defendible: sistema afectado más explotación comprobada pesa más que cualquier gravedad teórica.
¿¿No basta con vigilar el panel por nuestra cuenta?
Puedes consultarlo aquí cuando quieras y sin coste. Vigilar no protege. Hace falta un inventario mantenido, alguien que lo coteje a diario y una ventana de mantenimiento en la que realmente se parchee.
¿De dónde salen los datos de filtraciones?
Del catálogo público de filtraciones documentadas de Have I Been Pwned, disponible bajo licencia CC BY 4.0. Citamos la fuente de forma visible en esta página y no alteramos los registros.
Contrasta la lista con tu propio parque
Cuéntanos tu entorno en pocas líneas. Te decimos qué entradas del catálogo actual te afectan y en qué orden conviene cerrarlas. Contacto: info@cavrix.de