SECUMOM THREAT INTELLIGENCE

Weekly Exposure Brief

21/08/2026

Inteligencia accionable para priorizar la remediación de vulnerabilidades con mayor impacto en el negocio.

For CISOs · Security Managers · SOC Leaders

76CVEs priorizadas 40Campañas 8CISA KEV 36Críticas
Edición 8 · Generado 2026-08-21 10:38:43 · by Carla Moreno

1. Resumen ejecutivo

Mensaje clave: las 76 vulnerabilidades priorizadas se agrupan en 40 campañas de remediación. Las vulnerabilidades identificadas esta semana se concentran en pocas campañas de remediación. Priorizar estas acciones permite reducir significativamente la superficie de exposición sin tratar cada CVE de forma aislada.
36Critical 40High 8CISA KEV 35RCE 5Public PoC

Top Vendors

Microsoft20
WordPress20
Google12
Wazuh8
Splunk7

Top Technologies

Web/Application28
Cloud/IAM20
Browser14
Messaging2
Network Security1

2. Campañas prioritarias de remediación

1
P1

Microsoft Azure

15 CVEs · 9 críticas · 0 KEV · 0 RCE

76.1 Priority Score
CVSS máximo10.0 EPSS máximo0.99% SLA recomendado24 horas
Plan de remediación: Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
Acción: Revisar cambios de privilegios, llamadas SSRF y actividad anómala sobre recursos afectados.
CVEs incluidos: CVE-2026-65816 · CVE-2026-68782 · CVE-2026-68789 · CVE-2026-69555 · CVE-2026-69400 · CVE-2026-69851 · CVE-2026-66309 · CVE-2026-62834 · CVE-2026-69543 · CVE-2026-65770 · CVE-2026-66800 · CVE-2026-69519 · CVE-2026-69419 · CVE-2020-37267 · CVE-2026-69855
2
P1

Google Chrome

11 CVEs · 2 críticas · 0 KEV · 11 RCE

61.65 Priority Score
CVSS máximo9.6 EPSS máximo0.53% SLA recomendado24 horas
Plan de remediación: Actualizar Google Chrome a la versión corregida y verificar cobertura en endpoints, VDI y servidores con navegador.
Acción: Confirmar cobertura de actualización y buscar intentos de explotación relacionados con los CVEs incluidos.
CVEs incluidos: CVE-2026-76036 · CVE-2026-76035 · CVE-2026-76040 · CVE-2026-76034 · CVE-2026-76043 · CVE-2026-76038 · CVE-2026-76047 · CVE-2026-76045 · CVE-2026-76044 · CVE-2026-76046 · CVE-2026-76037
3
P1

TrueConf TrueConf Server

2 CVEs · 2 críticas · 2 KEV · 1 RCE

51.6 Priority Score
CVSS máximo9.5 EPSS máximo0.97% SLA recomendado24 horas
Plan de remediación: Actualizar TrueConf Server a una versión corregida y validar su presencia en activos críticos.
Acción: Validar presencia del producto, exposición y eventos anómalos asociados a los CVEs agrupados.
CVEs incluidos: CVE-2026-72530 · CVE-2026-72529
4
P1

Wazuh wazuh

8 CVEs · 3 críticas · 0 KEV · 0 RCE

37.19 Priority Score
CVSS máximo9.1 EPSS máximo0.89% SLA recomendado24 horas
Plan de remediación: Actualizar wazuh a una versión corregida y validar su presencia en activos críticos.
Acción: Validar presencia del producto, exposición y eventos anómalos asociados a los CVEs agrupados.
CVEs incluidos: CVE-2026-48024 · CVE-2026-49441 · CVE-2026-48162 · CVE-2026-44901 · CVE-2026-45798 · CVE-2026-41424 · CVE-2026-44252 · CVE-2026-46343
5
P1

Microsoft Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 22H3 / Windows 11 Version 23H2 / Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1 / Windows Server 2016 / Windows Server 2016 (Server Core installation) / Windows Server 2019 / Windows Server 2019 (Server Core installation) / Windows Server 2022 / Windows Server 2022, 23H2 Edition (Server Core installation) / Windows Server 2025 / Windows Server 2025 (Server Core installation)

1 CVEs · 1 críticas · 1 KEV · 0 RCE

33.59 Priority Score
CVSS máximo9.8 EPSS máximo77.90% SLA recomendado24 horas
Plan de remediación: Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
Acción: Validar presencia del producto, exposición y eventos anómalos asociados a los CVEs agrupados.
CVEs incluidos: CVE-2026-33824

3. Top vulnerabilidades de la semana

Cada vulnerabilidad se presenta una única vez junto con su contexto de riesgo y acción recomendada. KEV, RCE, PoC y severidad se integran en la misma fila.

#CVEProductoCVSSEPSSIndicadoresAcción
1 CVE-2026-55040 Microsoft
Microsoft SharePoint Enterprise Server 2016 / Microsoft SharePoint Server 2019 / Microsoft SharePoint Server Subscription Edition
9.1 5.49% KEV · PoC · Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
2 CVE-2026-72530 TrueConf
TrueConf Server
9.5 0.97% KEV · RCE · PoC · Critical Actualizar TrueConf Server a una versión corregida y validar su presencia en activos críticos.
3 CVE-2026-64849 mlflow
mlflow
9.3 8.15% KEV · PoC · Critical Actualizar mlflow a una versión corregida y validar su presencia en activos críticos.
4 CVE-2025-62593 ray-project
ray
9.4 1.01% KEV · PoC · Critical Actualizar el navegador afectado y verificar cumplimiento en activos con acceso a Internet.
5 CVE-2026-72529 TrueConf
TrueConf Server
9.3 0.78% KEV · PoC · Critical Actualizar TrueConf Server a una versión corregida y validar su presencia en activos críticos.
6 CVE-2026-59310 VMware
Cloud Foundation / vSphere Foundation / vCenter / Telco Cloud Infrastructure / Telco Cloud Platform
9.8 2.40% KEV · RCE · Critical Actualizar Cloud Foundation / vSphere Foundation / vCenter / Telco Cloud Infrastructure / Telco Cloud Platform a una versión corregida y validar su presencia en activos críticos.
7 CVE-2026-33824 Microsoft
Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 22H3 / Windows 11 Version 23H2 / Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1 / Windows Server 2016 / Windows Server 2016 (Server Core installation) / Windows Server 2019 / Windows Server 2019 (Server Core installation) / Windows Server 2022 / Windows Server 2022, 23H2 Edition (Server Core installation) / Windows Server 2025 / Windows Server 2025 (Server Core installation)
9.8 77.90% KEV · Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
8 CVE-2026-65400 Apple
macOS
9.8 0.75% KEV · Critical Actualizar macOS a una versión corregida y validar su presencia en activos críticos.
9 CVE-2026-65816 Microsoft
Azure
10.0 0.53% Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
10 CVE-2026-65801 Microsoft
Microsoft Exchange Online
10.0 0.52% Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
11 CVE-2026-68782 Microsoft
Azure
9.9 0.54% Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
12 CVE-2026-68789 Microsoft
Azure
9.9 0.53% Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
13 CVE-2026-69555 Microsoft
Azure
10.0 0.45% Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
14 CVE-2026-69400 Microsoft
Azure
9.6 0.57% Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
15 CVE-2026-69851 Microsoft
Azure
9.9 0.44% Critical Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.

4. Acciones recomendadas para esta semana

  1. Revisar cambios de privilegios, llamadas SSRF y actividad anómala sobre recursos afectados.
  2. Confirmar cobertura de actualización y buscar intentos de explotación relacionados con los CVEs incluidos.
  3. Validar presencia del producto, exposición y eventos anómalos asociados a los CVEs agrupados.
  4. Validar presencia del producto, exposición y eventos anómalos asociados a los CVEs agrupados.
  5. Validar presencia del producto, exposición y eventos anómalos asociados a los CVEs agrupados.

5. Principales Hallazgos

Elevada criticidad semanal

36 de 76 vulnerabilidades priorizadas son críticas (47%). La ejecución debe enfocarse en activos expuestos y tecnologías presentes en servicios esenciales.

Explotación confirmada

Se identificaron 8 vulnerabilidades incluidas en CISA KEV. La explotación confirmada exige prioridad incluso cuando no existe una prueba de concepto pública.

Aplicaciones web en foco

Web/Application representa el 37% del conjunto priorizado. La concentración tecnológica permite definir una campaña específica y medible.

Infraestructura industrial

13 vulnerabilidades afectan tecnologías asociadas a entornos industriales u OT. La remediación debe coordinarse con operación, disponibilidad y ventanas de mantenimiento.

6. Decisión ejecutiva recomendada

Acciones prioritarias:

  • Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada.
  • Actualizar Google Chrome a la versión corregida y verificar cobertura en endpoints, VDI y servidores con navegador.
  • Actualizar TrueConf Server a una versión corregida y validar su presencia en activos críticos.
  • Actualizar wazuh a una versión corregida y validar su presencia en activos críticos.

Una vez ejecutadas estas acciones, el riesgo residual deberá gestionarse según la criticidad de los activos afectados, la exposición del servicio y la presencia real de cada tecnología en el entorno.