Septiembre de 2026 cerró con 42 vulnerabilidades incorporadas al catálogo Known Exploited Vulnerabilities (KEV) de CISA. La cifra confirma un mes de alta presión operacional: múltiples fallas permitieron ejecución remota de código, evasión de autenticación, escalada de privilegios y acceso a información sensible.
Riesgos que marcaron el mes
- Perímetro y acceso remoto: Citrix NetScaler, SonicWall SMA1000, Check Point y F5 BIG-IP concentraron fallas críticas en equipos expuestos.
- Cadena de desarrollo: JFrog Artifactory, GitLab, Kestra y LiteLLM mostraron el impacto potencial sobre repositorios, secretos y automatizaciones.
- Plataformas empresariales: Cisco FMC, SharePoint, N-able N-central y Acronis Backup ampliaron el riesgo dentro de redes corporativas.
- Comercio y publicación web: Adobe Commerce, Magento, WordPress y WSO2 enfrentaron vulnerabilidades con explotación confirmada.
- Endpoints y navegadores: Windows, Chromium V8, Google Pixel, Linux y productos Apple también ingresaron al catálogo.
Casos prioritarios cubiertos por CiberPlaneta
Durante el mes destacaron el bypass crítico de JFrog Artifactory, las cadenas de ataque contra SonicWall SMA1000, el acceso root en Cisco Firewall Management Center, el path traversal de GitLab, la explotación de SharePoint y WordPress, y las dos fallas críticas de Citrix NetScaler añadidas al cierre del mes.
Fuera del catálogo KEV, el mes también dejó alertas de alto impacto como StyleSmuggler en Magento/Adobe Commerce y la revelación del robo de US$387,5 millones a Bitget mediante la explotación de productos de seguridad de terceros.
Conclusión operativa
La prioridad no debe limitarse a instalar parches. Cuando una vulnerabilidad ya aparece en KEV, las organizaciones deben asumir que existe actividad real y revisar si hubo compromiso previo. Los equipos expuestos a Internet, los sistemas de identidad y los componentes con acceso privilegiado requieren atención inmediata.