Entre el 17 y el 24 de agosto, CISA sumó diez vulnerabilidades a su catálogo KEV (el listado oficial de fallas con explotación confirmada en ataques reales). Fueron seis días hábiles con adiciones todos los días.
El detalle incómodo es que casi ninguna era nueva. La mayoría tenía parche disponible hacía meses.
Esto es lo que entró al KEV en esa ventana:
- 17/8:
CVE-2025-62593, ejecución remota en Ray (framework de cómputo distribuido para IA). - 18/8:
CVE-2026-33824(Windows IKE),CVE-2026-55040(SharePoint),CVE-2026-59310(VMware vCenter) yCVE-2026-65400(macOS). - 19/8:
CVE-2026-64849, una falla en MLflow que sirve para robar credenciales de nube. - 20/8:
CVE-2026-72529yCVE-2026-72530, en TrueConf Server. - 21/8:
CVE-2026-73570, inyección de comandos vía SNMP en Zimbra. - 24/8:
CVE-2026-21962, CVSS 10.0 en Oracle HTTP Server y el plug-in proxy de WebLogic.
Microsoft: dos parches viejos que volvieron como ataques
Windows IKE: parche de abril, explotación en agosto
CVE-2026-33824 (CVSS 9.8) es un double free (liberación doble de memoria) en las extensiones del servicio Internet Key Exchange de Windows, durante el rearmado de fragmentos IKEv2.
Un atacante sin credenciales ejecuta código enviando paquetes preparados a los puertos UDP 500 y 4500 de cualquier Windows 10, Windows 11 o Windows Server soportado con IKEv2 habilitado.
Microsoft lo corrigió en el Patch Tuesday de abril de 2026. CISA confirmó la explotación activa cuatro meses después, sin dar detalles de las campañas.
SharePoint: de la prueba de concepto al ataque en días
CVE-2026-55040 (CVSS 9.1) permite falsificar tokens JWT y saltear la autenticación de SharePoint Server sin credenciales, con acceso a datos, funciones administrativas y sitios de colaboración.
Microsoft la parcheó en el Patch Tuesday de julio. El detonante fue la prueba de concepto que Rapid7 publicó el 12 de agosto: los ataques arrancaron a los pocos días y CISA la sumó al KEV el 18.
Zimbra: 274 servidores comprometidos y tres días de plazo
CVE-2026-73570 (CVSS 8.9) es una inyección de comandos del sistema operativo en Zimbra Collaboration Suite, por sanitización deficiente de la entrada durante el procesamiento de notificaciones SNMP. Se explota sin autenticación y ejecuta comandos como el usuario zimbra.
Solo aplica a una configuración no predeterminada: hace falta tener instalado el paquete opcional zimbra-snmp con las notificaciones habilitadas. Zimbra la corrigió en la versión 10.1.20, publicada el 20 de julio.
Un mes después, el CERT Polska detectó explotación activa el 19 de agosto y CISA sumó la falla al KEV el 21, con plazo hasta el 24.
Los números de la Shadowserver Foundation muestran la velocidad del asunto:
- 155 instancias comprometidas al 20 de agosto.
- 274 al 25 de agosto, encabezadas por Estados Unidos, Suecia, Francia y Alemania.
- Más de 12.000 servidores Zimbra expuestos a internet, de los cuales unos 8.200 seguían sin parchear.
La infraestructura de IA entró al catálogo KEV
Dos de las diez fallas están en herramientas que casi ningún equipo de seguridad tiene inventariadas: Ray y MLflow, las piezas con las que se entrenan y registran modelos.
Ray: el dashboard sin autenticación
CVE-2025-62593 (CVSS 9.4) afecta a las versiones anteriores a Ray 2.52.0. El dashboard y la API quedaban expuestos a ataques desde el navegador porque la única defensa era chequear si el encabezado User-Agent empezaba con «Mozilla».
Combinado con DNS rebinding (una técnica que hace que un dominio del atacante resuelva a una IP interna), alcanza con que alguien con un cluster de Ray corriendo visite un sitio o vea una publicidad maliciosa.
Según Oligo, los clusters sin parchear con GPUs NVIDIA vienen siendo convertidos en una botnet autorreplicante de minería de criptomonedas («ShadowRay 2.0»). La falla se divulgó el 26 de noviembre de 2025 y, según BitSight, la botnet de DDoS RondoDox ya la había incorporado dos días antes.
MLflow: escaneos a horas de asignarse el CVE
CVE-2026-64849 (CVSS 9.3) es un SSRF sin autenticación (server-side request forgery: el servidor hace pedidos en nombre del atacante) en los webhooks del registro de modelos de MLflow, en versiones anteriores a la 3.15.0.
Sirve para llegar a servicios internos desde afuera, incluidos los endpoints de metadatos de la nube, que son donde viven las credenciales temporales de la instancia.
watchTowr reportó escaneos masivos buscando instancias expuestas a horas de que se asignara el CVE, el 17 de agosto. En los incidentes confirmados, los atacantes exfiltraron credenciales de nube y las usaron para enumerar recursos, desplegar mineros y crear usuarios o roles IAM.
Oracle WebLogic y TrueConf: viejas conocidas
CVE-2026-21962 (CVSS 10.0) es un control de acceso deficiente en Oracle HTTP Server y en el plug-in proxy de WebLogic Server, explotable sin autenticación por HTTP. Oracle la parcheó en su Critical Patch Update de enero: CISA la sumó al KEV el 24 de agosto con un plazo de tres días, el más corto de la semana.
CloudSEK detectó intentos de explotación desde el 22 de enero, apenas se publicó la prueba de concepto, y SOCRadar reportó en julio a un actor vinculado a China usándola contra infraestructura de gobierno.
Las dos de TrueConf Server (plataforma de videoconferencia autoalojada) se encadenan: CVE-2026-72529 permite ejecutar un script vía una función no documentada expuesta sin autenticar en el puerto 4307/TCP, y CVE-2026-72530 escapa del entorno aislado (sandbox) para ejecutar comandos en el sistema operativo. El grupo hacktivista Head Mare las viene explotando desde julio contra organizaciones rusas, reemplazando los instaladores del cliente por versiones troyanizadas.
Entra ID: el CVSS 10.0 que Microsoft marcó como explotado por error
Microsoft publicó CVE-2026-69836, una deserialización de datos no confiables en Entra ID que permitiría ejecución remota de código sin autenticación: CVSS 10.0 en el servicio de identidad por el que pasan casi todas las organizaciones con Microsoft 365.
El aviso salió con el campo «Exploited» en Yes. Al día siguiente, tras una consulta de The Hacker News, Microsoft lo corrigió a No y aclaró que la falla no fue explotada en ataques reales.
Del resto del aviso no se retractó: la falla ya está completamente mitigada del lado del servicio y no hay ninguna acción que los clientes puedan tomar. El CVE se publicó solo por transparencia.
Críticas sin explotación conocida: GitLab y Keycloak
La semana dejó además dos críticas de las que todavía no hay ataques reportados, y conviene aprovechar la ventaja:
- GitLab (
CVE-2026-19478, CVSS 9.4): una directiva de GraphQL permite a un usuario no autenticado modificar o borrar proyectos públicos y datos de usuarios, en Community y Enterprise Edition. Se corrige en 18.11.11, 19.0.8, 19.1.6 y 19.2.4; el aviso salió el 17 de agosto, fuera del cronograma habitual. GitLab.com y GitLab Dedicated ya están parcheados, así que el trabajo es solo para las instalaciones autogestionadas. - Keycloak (
CVE-2026-18963, CVSS 9.1): una validación de estado defectuosa en el flujoreset-credentialsdeja saltear la verificación por email y resetear la contraseña de cualquier cuenta, incluidas las administrativas. Se corrige en 26.7.2 y en las builds de Red Hat 26.4.15 y 26.6.6; la mitigación provisoria es deshabilitar «Forgot password» en todos los realms.
Qué priorizar
El patrón de la semana es viejo y sigue funcionando: nadie gasta un cero día cuando hay parches de enero, abril y julio sin aplicar. Un orden razonable:
- Todo lo expuesto a internet y ya explotado (Zimbra, WebLogic, SharePoint, TrueConf), verificando además si hubo compromiso previo al parche.
- Windows con IKEv2 habilitado en los puertos UDP 500 y 4500, sobre todo en concentradores VPN.
- Los servidores de Ray y MLflow, que casi nunca están en el inventario de parcheo y suelen tener credenciales de nube a mano.
- GitLab y Keycloak autogestionados, antes de que aparezca la prueba de concepto pública.
¿Tenés inventariados los servidores de IA con el mismo criterio que los de producción? Te leemos en los comentarios.
Fuentes
- CISA — Known Exploited Vulnerabilities Catalog
- BleepingComputer — Critical RCE flaw in Windows IKE Extension now actively exploited
- The Hacker News — Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation
- The Hacker News — Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution
- Help Net Security — Unpatched Zimbra servers are falling to CVE-2026-73570 attacks
- The Hacker News — CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser-Based RCE
- The Hacker News — Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and Secrets
- SecurityWeek — CISA Warns of Exploited Oracle WebLogic Vulnerability
- BleepingComputer — CISA orders feds to patch actively exploited TrueConf Server flaws
- The Hacker News — Microsoft Patches Severe Entra ID Flaw (CVSS 10.0) Allowing Remote Code Execution
- The Hacker News — Critical GitLab GraphQL Flaw Could Let Attackers Delete Public Projects
- The Hacker News — Critical Keycloak Password Reset Flaw Enables Account Takeover


