// threat_intelligence_dashboard
Dashboard de Amenazas
Vulnerabilidades activamente explotadas según el catálogo CISA KEV (Known Exploited Vulnerabilities)
▶ ¿Cómo se calcula el nivel de amenaza global?
El nivel de amenaza global mostrado en la barra de navegación se calcula en base al número de CVEs activamente explotados publicados en el catálogo CISA KEV (Known Exploited Vulnerabilities) durante las últimas horas:
- 🟢 BAJA — 0 CVEs nuevos en el feed reciente
- 🟡 MEDIA — 1 a 2 CVEs nuevos activamente explotados
- 🟠 ALTA — 3 a 4 CVEs nuevos activamente explotados
- 🔴 CRÍTICA — 5 o más CVEs nuevos activamente explotados
Fuente: CISA Known Exploited Vulnerabilities Catalog — actualizado cada hora.
14
CVEs añadidos este mes
1543
Total KEV catalogados
10
Vendors afectados
// cves_añadidos_este_mes
| CVE | Producto | Criticidad | Añadido |
|---|---|---|---|
| CVE-2025-47813 | Wing FTP Server Wing FTP Server | MEDIA | 2026-03-16 |
| CVE-2026-3910 | Google Chromium V8 | ALTA | 2026-03-13 |
| CVE-2026-3909 | Google Skia | ALTA | 2026-03-13 |
| CVE-2025-68613 | n8n n8n | CRÍTICA | 2026-03-11 |
| CVE-2021-22054 | Omnissa Workspace One UEM | ALTA | 2026-03-09 |
| CVE-2025-26399 | SolarWinds Web Help Desk | CRÍTICA | 2026-03-09 |
| CVE-2026-1603 | Ivanti Endpoint Manager (EPM) | ALTA | 2026-03-09 |
| CVE-2017-7921 | Hikvision Multiple Products | CRÍTICA | 2026-03-05 |
| CVE-2021-22681 | Rockwell Multiple Products | CRÍTICA | 2026-03-05 |
| CVE-2023-43000 | Apple Multiple Products | ALTA | 2026-03-05 |
// top_vendors_afectados
14
6
5
4
4
3
3
3
3
2
// catalogo_kev_completo
| CVE ID | Producto | CVSS |
|---|---|---|
| CVE-2018-7445 | MikroTik RouterOS | CRÍTICA |
| CVE-2018-6530 | D-Link Multiple Routers | CRÍTICA |
| CVE-2018-2628 | Oracle WebLogic Server | CRÍTICA |
| CVE-2018-13374 | Fortinet FortiOS and FortiADC | MEDIA |
| CVE-2017-5521 | NETGEAR Multiple Devices | ALTA |
| CVE-2011-4723 | D-Link DIR-300 Router | MEDIA |
| CVE-2011-1823 | Android Android OS | ALTA |
| CVE-2022-26352 | dotCMS dotCMS | CRÍTICA |
| CVE-2022-24706 | Apache CouchDB | CRÍTICA |
| CVE-2022-24112 | Apache APISIX | CRÍTICA |
| CVE-2022-22963 | VMware Tanzu Spring Cloud | CRÍTICA |
| CVE-2022-2294 | WebRTC WebRTC | ALTA |
| CVE-2021-39226 | Grafana Labs Grafana | CRÍTICA |
| CVE-2021-38406 | Delta Electronics DOPSoft 2 | ALTA |
| CVE-2021-31010 | Apple iOS, macOS, watchOS | ALTA |
| CVE-2020-36193 | PEAR Archive_Tar | ALTA |
| CVE-2020-28949 | PEAR Archive_Tar | ALTA |
| CVE-2022-0028 | Palo Alto Networks PAN-OS | ALTA |
| CVE-2022-22536 | SAP Multiple Products | CRÍTICA |
| CVE-2022-32894 | Apple iOS and macOS | ALTA |
| CVE-2022-32893 | Apple iOS and macOS | ALTA |
| CVE-2022-2856 | Google Chromium Intents | MEDIA |
| CVE-2022-26923 | Microsoft Active Directory | ALTA |
| CVE-2022-21971 | Microsoft Windows | ALTA |
| CVE-2017-15944 | Palo Alto Networks PAN-OS | CRÍTICA |