Información sobre vulnerabilidades

El registro público de CVE, sumado a la información confidencial de KELA, refleja la gravedad real: aplica el parche ahora – KELA

La lista formal de vulnerabilidades es correcta, aunque incompleta

Donde se abre la brecha

Donde se abre la brecha – KELA Vulnerability Intelligence

CVE-2026-27825: del parche al aprovechamiento malintencionado

  • 24 de febrero de 2026. La versión 0.17.0 incluye la corrección. Se publican los CVE-2026-27825 (CVSS 9,1) y CVE-2026-27826 (CVSS 8,2).
  • 26 de febrero de 2026. Pluto Security publica el análisis «MCPwnfluence». No se ha observado ningún ataque activo.
  • 10 de marzo de 2026. Ambos CVE se han publicado en el NVD. Las vulnerabilidades son ya de dominio público.
  • 16 de marzo de 2026. Los analistas de KELA identifican una guía de explotación completa con una prueba de concepto funcional en XSS.PRO, un foro delictivo en lengua rusa de larga trayectoria, que se distribuye a través de su dirección .onion.
  • 9 de septiembre de 2026. CVE-2026-27825 aún no figura en el catálogo KEV de la CISA. EPSS le otorga una puntuación del 2,3 %, lo que se considera «bajo».
CVE-2026-27825 nos lleva a hablar de KEV, CVE y CVSS: la entrada del blog de KELA

Cómo KELA reduce la brecha

Colección en la que se crean los exploits

Asignados a los identificadores CVE que ya tienes registrados

Pruebas que modifican el orden de los parches

Activos conectados a Internet asociados a las vulnerabilidades CVE que son objetivo de los delincuentes – KELA

Tu infraestructura, tal y como la ven los atacantes

Un único lugar para cada CVE

Búsqueda por CVE o producto – KELA

Buscar por CVE o producto

Puntuaciones comparadas – KELA

Puntuaciones en paralelo

Medidas de mitigación – KELA

Medidas de mitigación

Productos afectados – KELA

Productos afectados

De CWE a MITRE ATT&CK – KELA

CWE a MITRE ATT&CK

El disco underground – KELA

El disco underground

Reservar una demostración

Preguntas frecuentes

¿Qué es la inteligencia sobre vulnerabilidades?
¿En qué se diferencia de CVSS, EPSS y KEV?
¿Esto sustituye a mi escáner de vulnerabilidades o a mi sistema de gestión de seguridad de los puntos finales (EPSS)?
¿Indica KELA cuáles de mis bienes se ven afectados?
¿Cómo llega la información a mi equipo?