← Volver al blog
Seguridad
5 min de lectura
Vulnerabilidades de día cero descubiertas esta semana — febrero de 2026
Vulnerabilidades críticas de día cero descubiertas esta semana que afectan a plataformas importantes. Análisis de CVE, estado de explotación y medidas inmediatas de mitigación.
Vulnerabilidades críticas de día cero de esta semana
La última semana de febrero de 2026 ha sido excepcionalmente activa en cuanto a la divulgación de vulnerabilidades de día cero. Se han descubierto múltiples vulnerabilidades críticas que afectan a software empresarial ampliamente implementado y que están siendo explotadas activamente. Esto es lo que los equipos de seguridad deben saber y abordar de inmediato.
CVE-2026-1847: ejecución remota de código en Cisco IOS XE
CVSS: 9.8 Crítica | Explotación activa confirmada
Una vulnerabilidad crítica de ejecución remota de código sin autenticación en la interfaz de administración web de Cisco IOS XE. Los atacantes la están explotando para instalar puertas traseras persistentes en routers y switches empresariales.
- Afectados: Dispositivos Cisco IOS XE con la interfaz web habilitada
- Impacto: Control total del dispositivo, interceptación del tráfico de red y punto de apoyo para el movimiento lateral
- Explotación: Escaneos masivos detectados desde el 22 de febrero. Se estima que hay 45.000 dispositivos expuestos en todo el mundo
- Solución: Deshabilite inmediatamente la interfaz web. Parche disponible desde el 24 de febrero.
CVE-2026-0892: escalada de privilegios en Microsoft Exchange Server
CVSS: 9.1 Crítica | Explotación activa confirmada
Una vulnerabilidad de escalada de privilegios en Microsoft Exchange Server permite que un atacante autenticado con pocos privilegios obtenga acceso de nivel SYSTEM. Combinada con ataques de phishing, proporciona acceso completo a los buzones de toda la organización.
- Afectados: Exchange Server 2019 CU14 y versiones anteriores
- Impacto: Compromiso total del correo electrónico, robo de credenciales y puerta trasera persistente
- Explotación: Ataques dirigidos contra el sector financiero e instituciones gubernamentales
- Solución: Parche de emergencia KB5035123. Aplíquelo inmediatamente.
CVE-2026-2103: uso después de liberación en Netfilter del kernel de Linux
CVSS: 8.4 Alta | PoC disponible
Una vulnerabilidad de uso después de liberación en el subsistema Netfilter del kernel de Linux permite una escalada local de privilegios hasta root. Aunque por sí sola no puede explotarse de forma remota, se está encadenando con vulnerabilidades de aplicaciones web para comprometer servidores por completo.
- Afectados: Kernel de Linux desde la versión 5.15 hasta la 6.7
- Impacto: Escape de contenedores y escalada de privilegios a root
- Explotación: PoC publicada en GitHub. Se espera su explotación real en cuestión de días
- Solución: Hay parches del kernel disponibles para las principales distribuciones. Actualice y reinicie.
CVE-2026-1654: omisión de autenticación en VMware vCenter Server
CVSS: 9.4 Crítica | Explotación activa confirmada
Una omisión de autenticación en VMware vCenter Server permite que atacantes no autenticados obtengan acceso administrativo a la plataforma de gestión de virtualización. Esto resulta especialmente peligroso, ya que puede provocar el compromiso de todas las máquinas virtuales alojadas.
- Afectados: vCenter Server 8.0 Update 2 y versiones anteriores
- Impacto: Control total de la infraestructura virtual
- Explotación: Grupos APT dirigidos contra proveedores de servicios gestionados y alojamientos en la nube
- Solución: Parche de emergencia de VMware VMSA-2026-0004. Aplíquelo en un plazo de 24 horas.
⚠️ Se requiere una acción inmediata
Si utiliza alguno de los programas afectados, aplique los parches AHORA. No espere al ciclo habitual de aplicación de parches. Estas vulnerabilidades están siendo explotadas activamente y los escaneos automatizados están muy extendidos.
Tendencias: por qué se están acelerando las vulnerabilidades de día cero
Todo apunta a que 2026 superará el récord de 97 vulnerabilidades de día cero registrado en 2025. Varios factores impulsan esta aceleración:
- Descubrimiento de vulnerabilidades asistido por IA — Tanto los investigadores como los atacantes utilizan IA para encontrar fallos más rápidamente
- Superficies de ataque ampliadas — La nube, el IoT y los entornos híbridos crean más objetivos
- Intermediarios de vulnerabilidades — Crece el mercado de vulnerabilidades de día cero, con precios superiores a 2,5 millones de dólares por cadenas de explotación para dispositivos móviles
- Retraso en la aplicación de parches — El tiempo medio de aplicación de parches sigue superando los 60 días, pese a que las ventanas de explotación son cada vez más cortas
Cómo proteger su organización
- Escaneo continuo de vulnerabilidades — Las herramientas automatizadas detectan CVE conocidas pocas horas después de su divulgación
- Aplicación virtual de parches — Reglas de WAF y firmas de IPS como protección provisional
- Reducción de la superficie de ataque — Deshabilite los servicios innecesarios y restrinja las interfaces de administración
- Segmentación de la red — Limite el alcance de los daños incluso si la explotación tiene éxito
- Fuentes de inteligencia de amenazas — Suscríbase al catálogo KEV de CISA, a los avisos de proveedores y a los ISAC del sector
Encuentre vulnerabilidades antes que los atacantes
El escáner de KENSAI basado en IA comprueba las CVE más recientes, incluidas las vulnerabilidades de día cero de esta semana. Obtenga supervisión continua y alertas instantáneas cuando nuevas vulnerabilidades críticas afecten a su infraestructura.
Buscar vulnerabilidades de día cero ahora →
← Volver al blog