CVE de la Semana
Vulnerabilidades reales explicadas simple. Lo que tu empresa necesita saber, sin tecnicismos innecesarios.
CRÍTICOCVE-2026-58644Semana 29
Microsoft SharePoint
Ejecutación remota de código por deserialización
CRÍTICOCVE-2008-4128Semana 29
Cisco IOS
Cross-Site Request Forgery (CSRF) que permite ejecución remota de comandos
ALTOCVE-2026-56155Semana 29
Microsoft Active Directory Federation Services
Escalación de privilegios
CRÍTICOCVE-2026-45659Semana 29
Microsoft SharePoint Server
Deserialización de datos no confiables
CRÍTICOCVE-2026-20230Semana 27
Cisco Unified Communications Manager
Server-Side Request Forgery (SSRF)
CRÍTICOCVE-2026-20262Semana 26
Cisco Catalyst SD-WAN Manager
Traversal de directorio (Path Traversal)
CRÍTICOCVE-2026-10520Semana 25
Ivanti Sentry
Inyección de comandos OS
CRÍTICOCVE-2026-20245Semana 24
Cisco Catalyst SD-WAN Manager
Ejecución de comandos como root por codificación/escape incorrecto
CRÍTICOCVE-2025-12480CVSS 9.1Semana 7
Gladinet Triofox
Bypass de autenticación
CRÍTICOCVE-2025-20281 / CVE-2025-20282CVSS 9.8Semana 5
Cisco Identity Services Engine (ISE)
Ejecución Remota de Código sin autenticación
CRÍTICOCVE-2025-11001 / CVE-2025-11002CVSS 8.8Semana 3
7-Zip (versiones anteriores al parche)
Directory Traversal + RCE
CRÍTICOCVE-2025-30406CVSS 9.0Semana 1
Gladinet CentreStack & Triofox
Ejecución Remota de Código (RCE)