Panorama en vivo

Lo que hoy está bajo ataque es información pública

Abajo corre un panorama real: vulnerabilidades con explotación activa comprobada del catálogo de la agencia estadounidense CISA y filtraciones de datos documentadas recientemente. Sin estimaciones.

Los atacantes recorren la misma lista que ves aquí. La diferencia está en quien la contrasta cada día con su propio parque.

Datos en vivo

El panorama, en directo en esta página

Las cifras salen directamente del Known Exploited Vulnerabilities Catalog de CISA y del catálogo público de filtraciones documentadas de Have I Been Pwned.

1671

Vulnerabilidades con explotación activa comprobada

349

de ellas usadas en campañas de ransomware

69

incorporadas en los últimos 90 días

6

con plazo de corrección en los próximos 30 días

Últimas entradas incorporadas

VulnerabilidadFabricanteAlta
CVE-2026-64849MLflow Server-Side Request Forgery VulnerabilityMLflowMLflow19/08/2026
CVE-2026-65400Apple macOS Improper Authentication VulnerabilityApplemacOS18/08/2026
CVE-2026-55040Microsoft SharePoint Weak Authentication VulnerabilityMicrosoftSharePoint18/08/2026
CVE-2026-59310Broadcom VMware vCenter Path Traversal VulnerabilityBroadcomVMware vCenter18/08/2026
CVE-2026-33824Microsoft Internet Key Exchange (IKE) Service Extensions Double Free VulnerabilityMicrosoftInternet Key Exchange (IKE) Service Extensions18/08/2026
CVE-2025-62593Ray-Project Ray Code Injection VulnerabilityRay-ProjectRay17/08/2026
CVE-2026-72898Metabase SQL Injection VulnerabilityMetabaseMetabase11/08/2026
CVE-2026-68820Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free VulnerabilityMicrosoftWindows Ancillary Function Driver for WinSock 11/08/2026

Fuentes: el Known Exploited Vulnerabilities Catalog de la agencia estadounidense de ciberseguridad CISA y Have I Been Pwned (CC BY 4.0). (2026.08.19)

Con franqueza: un panel no protege nada, solo muestra. El valor aparece cuando alguien contrasta esta lista con tu parque real y cierra los sistemas afectados.

En vivo

Las filtraciones dadas a conocer más recientemente

Este panorama se actualiza automáticamente desde el corpus público de Have I Been Pwned. Muestra con qué regularidad se filtran credenciales de servicios que tu gente usa a título privado.

12,7 MM

cuentas registradas en el conjunto de todas las filtraciones conocidas.

884

filtraciones documentadas en el corpus público.

119

de ellas se añadieron solo en los últimos doce meses.

66 %

de las filtraciones incluían también contraseñas.

Oz Hair and Beauty

Oz Hair and Beauty

ozhairandbeauty.com

Cuentas afectadas
2 M
Fecha de la filtración
15 de agosto de 2026

Datos expuestos

Direcciones de correoDatos de ubicaciónNombresNúmeros de teléfonoCompras
Fanlore

Fanlore

fanlore.org

Cuentas afectadas
144.520
Fecha de la filtración
6 de agosto de 2026

Datos expuestos

Direcciones de correoNombresContraseñasNombres de usuario
RingCentral

RingCentral

ringcentral.com

Cuentas afectadas
1,6 M
Fecha de la filtración
27 de julio de 2026

Datos expuestos

Direcciones de correoNombresNúmeros de teléfonoDirecciones postales

Fuente de datos: Have I Been Pwned, con licencia CC BY 4.0. Presentación y valoración por CAVRIX.

La situación

Tres hechos que marcan tu semana

Público01

La lista de objetivos está al alcance de cualquiera

El catálogo de CISA recoge fallos con explotación activa comprobada, con número CVE, fabricante y producto. Esa lista la lee todo el mundo, también el otro lado. Si tienes Fortinet, Ivanti, Exchange o VMware, es probable que tu stack aparezca ahí.

Ventana02

Entre la publicación y el ataque pasan días, no meses

Cada entrada lleva fecha de alta y plazo de corrección. Muchos fallos ya se están explotando antes de que el parche llegue a tu ventana de mantenimiento. Un ritmo trimestral de parcheo no aguanta ese compás.

Punto ciego03

La mediana empresa se entera la última

No por falta de información, sino porque nadie la contrasta a diario con el parque real. Sin un inventario al día, cada aviso es solo una noticia. Con inventario se convierte en una tarea con responsable, sistema y plazo.

Nuestro servicio

Del panorama a la brecha cerrada

El panel no es un fin en sí mismo. Trabajamos la lista contra tu entorno, cada día laborable.

Contraste

  • Cotejo diario de las nuevas entradas con tu inventario de servidores, equipos, cortafuegos y pasarelas VPN
  • Un inventario mantenido como base, con versiones y exposición hacia el exterior
  • Aviso solo cuando te afecta de verdad, en lugar de reenviarte cada titular

Priorización y ejecución

  • Orden según exposición real, accesibilidad desde internet y marca de uso en ransomware
  • Parcheo dentro de la ventana de mantenimiento acordada, con plan de vuelta atrás en sistemas críticos
  • Medidas provisionales cuando aún no hay parche, por ejemplo restringir el acceso o apagar el servicio

Evidencia

  • Documentación por vulnerabilidad: detectada, evaluada, tratada, con fecha y sistema
  • Utilizable como evidencia de gestión de riesgos y tratamiento de vulnerabilidades según el § 30 apdo. 2 BSIG para entidades dentro del ámbito de NIS2
  • Alineado con ISO 27001:2022 A.5.7 inteligencia de amenazas y A.8.8 gestión de vulnerabilidades técnicas
Qué cambia
A diario

Nuevas entradas contrastadas con tu parque, en vez de revisiones sueltas

Por exposición

Prioridad marcada por tu entorno, no por una puntuación de gravedad sobre el papel

Con evidencia

Cada tratamiento registrado con fecha, sistema y resultado

FAQ

Preguntas frecuentes

  • ¿Debe una empresa europea seguir el catálogo de CISA?

    No. El catálogo es obligatorio para las agencias federales de Estados Unidos y no genera ninguna obligación legal para ti. Aun así es el mejor indicador de acceso libre sobre lo que se está explotando realmente ahora. Lo usamos como material de trabajo, no como norma.

  • ¿¿Estamos obligados a mantener un panorama de amenazas?

    No existe obligación de mantener este panorama concreto. Si tu entidad entra en el ámbito de NIS2, el § 30 apdo. 2 BSIG exige gestión de riesgos con tratamiento de vulnerabilidades. Un panorama actualizado es una vía práctica para cumplirlo y demostrarlo.

  • ¿En qué se diferencia de un escáner de vulnerabilidades?

    Un escáner encuentra lo que está expuesto en tu red. El catálogo dice qué están explotando los atacantes hoy. Solo la combinación da un orden defendible: sistema afectado más explotación comprobada pesa más que cualquier gravedad teórica.

  • ¿¿No basta con vigilar el panel por nuestra cuenta?

    Puedes consultarlo aquí cuando quieras y sin coste. Vigilar no protege. Hace falta un inventario mantenido, alguien que lo coteje a diario y una ventana de mantenimiento en la que realmente se parchee.

  • ¿De dónde salen los datos de filtraciones?

    Del catálogo público de filtraciones documentadas de Have I Been Pwned, disponible bajo licencia CC BY 4.0. Citamos la fuente de forma visible en esta página y no alteramos los registros.

Contrasta la lista con tu propio parque

Cuéntanos tu entorno en pocas líneas. Te decimos qué entradas del catálogo actual te afectan y en qué orden conviene cerrarlas. Contacto: info@cavrix.de