El 18 de agosto de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) agrego cuatro vulnerabilidades a su catalogo de Known Exploited Vulnerabilities (KEV), la lista de fallos con evidencia de explotacion real en el mundo. No se trata de hallazgos teoricos de laboratorio: cada entrada del KEV significa que alguien ya esta usando ese fallo contra sistemas en produccion.
Que fallos entraron al catalogo
- CVE-2026-33824 — Doble liberacion de memoria en las extensiones del servicio Internet Key Exchange (IKE) de Microsoft Windows. Severidad 9.8. Permite ejecucion de codigo a traves de la red.
- CVE-2026-59310 — Path traversal en Broadcom VMware vCenter. Severidad 9.8. vCenter es el plano de control de la virtualizacion en buena parte de los centros de datos corporativos.
- CVE-2026-65400 — Autenticacion incorrecta en Apple macOS. Severidad 9.8. Ya se documento su uso para instalar mineros de criptomoneda mediante la funcion de Comparticion de Pantalla, con acceso remoto sin credenciales.
- CVE-2026-55040 — Autenticacion debil en Microsoft SharePoint. Severidad 9.1.
Por que importa fuera de Estados Unidos
El catalogo KEV obliga legalmente solo a las agencias federales estadounidenses, que en este caso tienen hasta el 21 de agosto de 2026 para remediar. Pero en la practica funciona como una senal de prioridad global: cuando un CVE entra al KEV, las empresas de cualquier pais saben que ese fallo dejo de ser un riesgo hipotetico y paso a ser un vector activo.
Las cuatro tecnologias afectadas son de uso masivo en el tejido empresarial dominicano y latinoamericano. vCenter administra los clusters de virtualizacion donde corren ERPs, bases de datos y aplicaciones de negocio. SharePoint concentra documentacion interna, muchas veces con informacion sensible de clientes y contratos. El servicio IKE de Windows sostiene tuneles VPN, es decir, la puerta por la que entra el trabajo remoto.
Que deberia hacer un equipo de TI esta semana
- Inventariar rapidamente si existen instancias de vCenter, SharePoint on-premise o servidores Windows expuestos con IKE habilitado.
- Aplicar los parches del fabricante antes que cualquier otra tarea de mantenimiento programada.
- Revisar registros de acceso de las ultimas semanas buscando autenticaciones anomalas, especialmente en vCenter y en equipos macOS con Comparticion de Pantalla activa.
- Verificar que el proceso de gestion de parches tenga un canal formal de tickets, con responsable asignado y trazabilidad de cierre — no un hilo de chat.
El patron que se repite en cada uno de estos incidentes no es tecnico, sino organizativo: las empresas que responden rapido son las que ya tienen una mesa de ayuda estructurada, con tickets priorizados, escalamiento definido y evidencia de cada accion. En TEKFENIX construimos exactamente eso con Servigo365, nuestra plataforma de helpdesk y atencion multicanal con IA, que permite convertir un boletin de seguridad en un flujo de trabajo con responsables y plazos verificables. Y cuando la remediacion toca sistemas sujetos a supervision regulatoria, CumplimientoControl aporta la trazabilidad documental que despues exigira el auditor. Escribenos en tekfenix.com para conversar sobre como estructurar la respuesta a vulnerabilidades en tu organizacion.