DoseFix EN VIVO
0votos
Seguridad·Estados Unidos·CONFIRMADO

CISA añade tres vulnerabilidades explotadas conocidas a su catálogo

Estados Unidos·
DoseFix EditorialSíntesis de múltiples fuentes

CISA ha agregado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basándose en evidencia de explotación activa. Las vulnerabilidades son CVE-2023-49105 (ownCloud - autenticación incorrecta), CVE-2026-53362 (Linux Kernel - no especificada) y CVE-2026-66384 (JFrog Artifactory - path traversal). Este tipo de vulnerabilidades son un vector de ataque frecuente para los actores cibernéticos maliciosos y representan riesgos significativos para la empresa federal. La Directiva Operativa Vinculante (BOD) 26-04 establece requisitos de gestión de vulnerabilidades para las agencias de la Rama Ejecutiva Civil Federal (FCEB), requiriendo la priorización de la remediación para vulnerabilidades de alto riesgo enumeradas en el catálogo KEV. Si bien la BOD 26-04 se aplica solo a las agencias FCEB, CISA alienta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la remediación de las vulnerabilidades del catálogo KEV.

Traducción automática · EN
1 fuentes
Estados Unidos

Lo que sabemos

La BOD 26-04 requiere que las agencias prioricen la remediación de las vulnerabilidades listadas en KEV en activos expuestos públicamente que otorgan control total después de la explotación.

1 fuentes

La vulnerabilidad es una vulnerabilidad de control de acceso inadecuado en Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in.

1 fuentes

La Directiva Operativa Vinculante 26-04 requiere que las agencias FCEB prioricen la remediación de las vulnerabilidades del catálogo KEV.

1 fuentes

La Directiva Operativa Vinculante (BOD) 26-04 se aplica a las agencias de la Rama Ejecutiva Civil Federal (FCEB).

1 fuentes

Las vulnerabilidades son CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) y CVE-2026-66384 (JFrog Artifactory).

1 fuentes

CISA añadió tres vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV).

1 fuentes

Las vulnerabilidades afectan a productos de Red Hat, Microsoft, Ajax.NET, Linux y Citrix.

1 fuentes

CISA alienta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos.

1 fuentes

CISA emitió el aviso el 25 de agosto de 2026.

1 fuentes

La vulnerabilidad es una vulnerabilidad de inyección de código en Gitea.

1 fuentes
Actualización del catálogo KEV de CISA

CISA agregó tres vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) basándose en evidencia de explotación activa, incluidos CVE en ownCloud, Linux Kernel y JFrog Artifactory.

Verificado · 1 fuentes

Reportes en vivo

Ver todo
Actualización del catálogo KEV de CISAVoz local · Estados Unidos
Verificado

Comentarios 0

Debate este evento en hilos permanentes. El chat en vivo es independiente.

Mantén un diálogo respetuoso y distingue opinión de información verificada.

Aún no hay comentarios. Inicia la conversación.

CISA añade tres vulnerabilidades explotadas conocidas a su catálogo | DoseFix