CISA Adds One Known Exploited Vulnerability to Catalog
En una sola semana, la agencia de ciberseguridad de Estados Unidos añadió a su catálogo de vulnerabilidades explotadas: SharePoint (CVE-2026-55040), VMware vCenter (CVE-2026-59310), macOS (CVE-2026-65400) y IKE de Microsoft (CVE-2026-33824) el 18 de agosto; TrueConf Server (CVE-2026-72529 y CVE-2026-72530) el 20; y Zimbra Collaboration (CVE-2026-73570) el 21.
Ese catálogo no es teoría: solo entra lo que ya se está usando contra víctimas reales.
Qué significa para una pyme colombiana: esta lista es relevante sobre todo si tiene servidores propios — correo Zimbra, un vCenter heredado, un SharePoint que instalaron hace años y nadie volvió a tocar. Los servidores que "ahí funcionan solos" son exactamente los que nadie parcha. Vale la pena escribir la lista de lo que tiene expuesto a internet; muchas empresas descubren en ese ejercicio cosas que creían apagadas.