CVE recientes y vulnerabilidades críticas
Base de vulnerabilidades sincronizada automáticamente todos los días desde la base de datos oficial del NIST (National Vulnerability Database), con su puntaje CVSS de severidad y marcadas cuando están siendo explotadas activamente según el catálogo CISA KEV (Known Exploited Vulnerabilities) del gobierno de Estados Unidos. Al día de hoy la base contiene decenas de miles de vulnerabilidades documentadas, actualizadas de forma continua.
Un CVE (Common Vulnerabilities and Exposures) es un identificador único asignado a una vulnerabilidad de seguridad conocida en un software o sistema. El puntaje CVSS (Common Vulnerability Scoring System) mide la severidad en una escala de 0 a 10, considerando factores como la facilidad de explotación, el impacto en confidencialidad/integridad/disponibilidad, y si se necesita interacción del usuario o acceso previo al sistema.
Cómo usamos esta información
- Filtro por severidad — Critical, High, Medium o Low, según el puntaje CVSS oficial.
- Explotación activa confirmada — cruzamos cada CVE contra el catálogo CISA KEV para marcar cuáles ya están siendo usados en ataques reales, no solo en pruebas de concepto.
- Detalle técnico completo — descripción oficial, vector de ataque, productos afectados y fecha de publicación/última modificación, tal como los reporta el NIST.
- Alertas por email — quien se suscribe recibe un aviso apenas se publica un CVE crítico o con explotación activa confirmada, sin tener que revisar el sitio manualmente todos los días.
Por qué prioriza un equipo de seguridad esta información
Ningún equipo puede parchear todo al mismo tiempo. Cruzar severidad (CVSS) con explotación activa (KEV) es exactamente el criterio que recomiendan las principales guías de gestión de vulnerabilidades para decidir qué parchear primero: una vulnerabilidad crítica que ya se está explotando en el mundo real tiene prioridad absoluta sobre una de severidad similar que sigue siendo solo teórica.
Esta sección se actualiza mediante sincronización automática diaria — no depende de que un editor cargue cada vulnerabilidad a mano, lo que permite mantener una base de datos exhaustiva y al día sin demoras.
Inicio · Política de Privacidad · Términos y Condiciones · [email protected]