Recursos

Información de seguridad para quienes deciden y para los equipos que corrigen.

Artículos del equipo de IntruForce sobre la superficie de ataque externa, los datos expuestos y la remediación práctica.

vCenter otra vez en KEV: CVE-2026-59310 y por qué el panel de gestión de virtualización mira hacia internet

CVE-2026-59310, en VMware vCenter Server, entró en el catálogo KEV de CISA el 18 de agosto de 2026. Este artículo separa dos preguntas que suelen mezclarse — si el defecto está presente y si la interfaz de gestión es alcanzable desde fuera — y explica cómo verificar la segunda.

Leer el artículo →

CVE-2024-21762 en FortiOS y FortiProxy: el vínculo con SSL-VPN exige verificación

CVE-2024-21762 figura en el catálogo CISA KEV como explotada de forma activa desde febrero de 2024. El boletín del fabricante no pudo consultarse durante esta investigación, así que esta nota se limita a lo que afirman los registros primarios, incluido por qué la formulación habitual “RCE a través de SSL-VPN” sigue sin confirmarse.

Leer el artículo →

PAN-OS: una cadena de tres CVE y el costo de una interfaz de gestión expuesta

En febrero de 2025 Palo Alto Networks informó de intentos observados de encadenar CVE-2025-0108, CVE-2025-0111 y CVE-2024-9474 contra dispositivos PAN-OS cuya interfaz web de gestión era alcanzable desde redes no confiables. Lo que decide la exposición es la rama de versiones en uso y a qué interfaz está asociado el perfil de gestión.

Leer el artículo →

El perímetro no se queda quieto: por qué un pentest anual empieza a envejecer el día en que se entrega

Una prueba de penetración describe el perímetro tal como estaba el día del análisis, mientras dominios, direcciones IP y servicios siguen apareciendo entre auditorías. Qué cubre la observación continua del perímetro externo y qué solo encuentra el trabajo experto.

Leer el artículo →

Cisco IOS XE Web UI: cómo revisar el perímetro externo tras CVE-2023-20198 y CVE-2023-20273

Cisco confirmó la explotación de la cadena CVE-2023-20198 y CVE-2023-20273 en el Web UI de IOS XE. La revisión empieza con dos preguntas: dónde está activado el Web UI y dónde es accesible desde fuera, con los comandos, versiones e indicadores que conviene registrar en cada dispositivo.

Leer el artículo →

Su primer paso

Solicite una primera revisión de su empresa.

Comparta el sitio web de su empresa y un correo de trabajo. Enviaremos su solicitud al equipo de IntruForce. Indíquenos si prefiere hablar de una evaluación concreta.

  • Sin instalación
  • Sin acceso a su red interna
  • Usted autoriza las pruebas activas por separado
Solo si prefiere que le respondamos por ahí.

Este formulario envía una solicitud de revisión al equipo de IntruForce. Enviarla no le compromete a nada; nuestro equipo responde al correo de trabajo que indique.