ciberseguridad

CISA alerta sobre cinco vulnerabilidades activamente explotadas

Las fallas afectan a JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) ha incorporado cinco vulnerabilidades de seguridad a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV, por sus siglas en inglés). Esta adición se produce tras informes que confirman la explotación activa de estas fallas en entornos reales.

Las vulnerabilidades impactan a productos de JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS, según ha reportado The Hacker News. La inclusión en el catálogo KEV subraya la urgencia para las organizaciones de aplicar los parches correspondientes y mitigar el riesgo.

Entre las vulnerabilidades detalladas, se menciona específicamente la CVE-2026-42016. Esta falla presenta una puntuación CVSS de 8.1 y se describe como una deficiencia de autorización incorrecta. Los detalles precisos de las cuatro vulnerabilidades restantes no se especifican en la información disponible.

La medida de CISA es un indicativo de la amenaza inmediata que estas vulnerabilidades representan para los sistemas que utilizan los productos afectados. La explotación en curso requiere una atención prioritaria por parte de los administradores de sistemas para prevenir posibles incidentes de seguridad.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *