CISA añade tres vulnerabilidades explotadas conocidas a su catálogo
CISA ha agregado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basándose en evidencia de explotación activa. Las vulnerabilidades son CVE-2023-49105 (ownCloud - autenticación incorrecta), CVE-2026-53362 (Linux Kernel - no especificada) y CVE-2026-66384 (JFrog Artifactory - path traversal). Este tipo de vulnerabilidades son un vector de ataque frecuente para los actores cibernéticos maliciosos y representan riesgos significativos para la empresa federal. La Directiva Operativa Vinculante (BOD) 26-04 establece requisitos de gestión de vulnerabilidades para las agencias de la Rama Ejecutiva Civil Federal (FCEB), requiriendo la priorización de la remediación para vulnerabilidades de alto riesgo enumeradas en el catálogo KEV. Si bien la BOD 26-04 se aplica solo a las agencias FCEB, CISA alienta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos y priorizar la remediación de las vulnerabilidades del catálogo KEV.
Lo que sabemos
La BOD 26-04 requiere que las agencias prioricen la remediación de las vulnerabilidades listadas en KEV en activos expuestos públicamente que otorgan control total después de la explotación.
▤ 1 fuentes›
La vulnerabilidad es una vulnerabilidad de control de acceso inadecuado en Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in.
▤ 1 fuentes›
La Directiva Operativa Vinculante 26-04 requiere que las agencias FCEB prioricen la remediación de las vulnerabilidades del catálogo KEV.
La Directiva Operativa Vinculante (BOD) 26-04 se aplica a las agencias de la Rama Ejecutiva Civil Federal (FCEB).
▤ 1 fuentes›
Las vulnerabilidades son CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) y CVE-2026-66384 (JFrog Artifactory).
CISA añadió tres vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV).
Las vulnerabilidades afectan a productos de Red Hat, Microsoft, Ajax.NET, Linux y Citrix.
▤ 1 fuentes›
Las adiciones se basan en evidencia de explotación activa.
CISA alienta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos.
▤ 1 fuentes›
CISA emitió el aviso el 25 de agosto de 2026.
▤ 1 fuentes›
La vulnerabilidad es una vulnerabilidad de inyección de código en Gitea.
▤ 1 fuentes›
CISA agregó tres vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) basándose en evidencia de explotación activa, incluidos CVE en ownCloud, Linux Kernel y JFrog Artifactory.
Verificado · 1 fuentesReportes en vivo
Ver todoComentarios 0
Debate este evento en hilos permanentes. El chat en vivo es independiente.
Aún no hay comentarios. Inicia la conversación.