剣 KENSAI
← Volver al blog
Seguridad 5 min de lectura

Vulnerabilidades de día cero descubiertas esta semana — febrero de 2026

Vulnerabilidades críticas de día cero descubiertas esta semana que afectan a plataformas importantes. Análisis de CVE, estado de explotación y medidas inmediatas de mitigación.


Vulnerabilidades críticas de día cero de esta semana

La última semana de febrero de 2026 ha sido excepcionalmente activa en cuanto a la divulgación de vulnerabilidades de día cero. Se han descubierto múltiples vulnerabilidades críticas que afectan a software empresarial ampliamente implementado y que están siendo explotadas activamente. Esto es lo que los equipos de seguridad deben saber y abordar de inmediato.

CVE-2026-1847: ejecución remota de código en Cisco IOS XE

CVSS: 9.8 Crítica | Explotación activa confirmada

Una vulnerabilidad crítica de ejecución remota de código sin autenticación en la interfaz de administración web de Cisco IOS XE. Los atacantes la están explotando para instalar puertas traseras persistentes en routers y switches empresariales.

CVE-2026-0892: escalada de privilegios en Microsoft Exchange Server

CVSS: 9.1 Crítica | Explotación activa confirmada

Una vulnerabilidad de escalada de privilegios en Microsoft Exchange Server permite que un atacante autenticado con pocos privilegios obtenga acceso de nivel SYSTEM. Combinada con ataques de phishing, proporciona acceso completo a los buzones de toda la organización.

CVE-2026-2103: uso después de liberación en Netfilter del kernel de Linux

CVSS: 8.4 Alta | PoC disponible

Una vulnerabilidad de uso después de liberación en el subsistema Netfilter del kernel de Linux permite una escalada local de privilegios hasta root. Aunque por sí sola no puede explotarse de forma remota, se está encadenando con vulnerabilidades de aplicaciones web para comprometer servidores por completo.

CVE-2026-1654: omisión de autenticación en VMware vCenter Server

CVSS: 9.4 Crítica | Explotación activa confirmada

Una omisión de autenticación en VMware vCenter Server permite que atacantes no autenticados obtengan acceso administrativo a la plataforma de gestión de virtualización. Esto resulta especialmente peligroso, ya que puede provocar el compromiso de todas las máquinas virtuales alojadas.

⚠️ Se requiere una acción inmediata

Si utiliza alguno de los programas afectados, aplique los parches AHORA. No espere al ciclo habitual de aplicación de parches. Estas vulnerabilidades están siendo explotadas activamente y los escaneos automatizados están muy extendidos.

Tendencias: por qué se están acelerando las vulnerabilidades de día cero

Todo apunta a que 2026 superará el récord de 97 vulnerabilidades de día cero registrado en 2025. Varios factores impulsan esta aceleración:

Cómo proteger su organización

Encuentre vulnerabilidades antes que los atacantes

El escáner de KENSAI basado en IA comprueba las CVE más recientes, incluidas las vulnerabilidades de día cero de esta semana. Obtenga supervisión continua y alertas instantáneas cuando nuevas vulnerabilidades críticas afecten a su infraestructura.

Buscar vulnerabilidades de día cero ahora →

← Volver al blog

🛡️ ¿Su sitio web es seguro?

Descubra vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →