// threat_intelligence_dashboard
Dashboard de Amenazas
Vulnerabilidades activamente explotadas según el catálogo CISA KEV (Known Exploited Vulnerabilities)
▶ ¿Cómo se calcula el nivel de amenaza global?
El nivel de amenaza global mostrado en la barra de navegación se calcula en base al número de CVEs activamente explotados publicados en el catálogo CISA KEV (Known Exploited Vulnerabilities) durante las últimas horas:
- 🟢 BAJA — 0 CVEs nuevos en el feed reciente
- 🟡 MEDIA — 1 a 2 CVEs nuevos activamente explotados
- 🟠 ALTA — 3 a 4 CVEs nuevos activamente explotados
- 🔴 CRÍTICA — 5 o más CVEs nuevos activamente explotados
Fuente: CISA Known Exploited Vulnerabilities Catalog — actualizado cada hora.
16
CVEs añadidos este mes
1545
Total KEV catalogados
10
Vendors afectados
// cves_añadidos_este_mes
| CVE | Producto | Criticidad | Añadido |
|---|---|---|---|
| CVE-2025-66376 | Synacor Zimbra Collaboration Suite (ZCS) | ALTA | 2026-03-18 |
| CVE-2026-20963 | Microsoft SharePoint | ALTA | 2026-03-18 |
| CVE-2025-47813 | Wing FTP Server Wing FTP Server | MEDIA | 2026-03-16 |
| CVE-2026-3910 | Google Chromium V8 | ALTA | 2026-03-13 |
| CVE-2026-3909 | Google Skia | ALTA | 2026-03-13 |
| CVE-2025-68613 | n8n n8n | CRÍTICA | 2026-03-11 |
| CVE-2021-22054 | Omnissa Workspace One UEM | ALTA | 2026-03-09 |
| CVE-2025-26399 | SolarWinds Web Help Desk | CRÍTICA | 2026-03-09 |
| CVE-2026-1603 | Ivanti Endpoint Manager (EPM) | ALTA | 2026-03-09 |
| CVE-2017-7921 | Hikvision Multiple Products | CRÍTICA | 2026-03-05 |
// top_vendors_afectados
15
6
5
4
4
3
3
3
3
3
// catalogo_kev_completo
| CVE ID | Producto | CVSS |
|---|---|---|
| CVE-2014-1761 | Microsoft Word | ALTA |
| CVE-2013-3906 | Microsoft Graphics Component | ALTA |
| CVE-2022-22620 | Apple iOS, iPadOS, and macOS | ALTA |
| CVE-2021-36934 | Microsoft Windows | ALTA |
| CVE-2020-0796 | Microsoft SMBv3 | CRÍTICA |
| CVE-2018-1000861 | Jenkins Jenkins Stapler Web Framework | CRÍTICA |
| CVE-2017-9791 | Apache Struts 1 | CRÍTICA |
| CVE-2017-8464 | Microsoft Windows | ALTA |
| CVE-2017-10271 | Oracle WebLogic Server | ALTA |
| CVE-2017-0263 | Microsoft Win32k | ALTA |
| CVE-2017-0262 | Microsoft Office | ALTA |
| CVE-2017-0145 | Microsoft SMBv1 | ALTA |
| CVE-2017-0144 | Microsoft SMBv1 | ALTA |
| CVE-2016-3088 | Apache ActiveMQ | CRÍTICA |
| CVE-2015-2051 | D-Link DIR-645 Router | CRÍTICA |
| CVE-2015-1635 | Microsoft HTTP.sys | CRÍTICA |
| CVE-2015-1130 | Apple OS X | ALTA |
| CVE-2014-4404 | Apple OS X | ALTA |
| CVE-2022-21882 | Microsoft Win32k | ALTA |
| CVE-2022-22587 | Apple iOS and macOS | CRÍTICA |
| CVE-2021-20038 | SonicWall SMA 100 Appliances | CRÍTICA |
| CVE-2020-5722 | Grandstream UCM6200 | CRÍTICA |
| CVE-2020-0787 | Microsoft Windows | ALTA |
| CVE-2017-5689 | Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability | CRÍTICA |
| CVE-2014-1776 | Microsoft Internet Explorer | CRÍTICA |