CISA: Nuevas Vulnerabilidades Explotadas Añadidas
Resumen:
La CISA ha actualizado su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) con dos nuevas entradas que están siendo activamente explotadas: CVE-2025-68686 (exposición de información sensible en Fortinet FortiOS) y CVE-2026-16812 (inyección de comandos en Arista VeloCloud Orchestrator). Estas vulnerabilidades son vectores de ataque frecuentes y representan riesgos significativos. Aunque la directiva de CISA se dirige a agencias federales, se recomienda encarecidamente a todas las organizaciones que prioricen la remediación rápida de las vulnerabilidades del catálogo KEV para fortalecer sus defensas contra amenazas activas.