Google Chrome
20 CVEs · 8 críticas · 1 KEV · 20 RCE
| CVSS máximo9.6 | EPSS máximo0.46% | SLA recomendado24 horas |
Inteligencia accionable para priorizar la remediación de vulnerabilidades con mayor impacto en el negocio.
For CISOs · Security Managers · SOC Leaders
| 60CVEs priorizadas | 34Campañas | 10CISA KEV | 27Críticas |
| 27Critical | 32High | 10CISA KEV | 37RCE | 3Public PoC |
Top Vendors |
Top Technologies |
20 CVEs · 8 críticas · 1 KEV · 20 RCE
| CVSS máximo9.6 | EPSS máximo0.46% | SLA recomendado24 horas |
2 CVEs · 1 críticas · 2 KEV · 1 RCE
| CVSS máximo10.0 | EPSS máximo1.63% | SLA recomendado24 horas |
2 CVEs · 1 críticas · 2 KEV · 0 RCE
| CVSS máximo9.4 | EPSS máximo1.69% | SLA recomendado24 horas |
1 CVEs · 1 críticas · 1 KEV · 1 RCE
| CVSS máximo9.3 | EPSS máximo11.84% | SLA recomendado24 horas |
1 CVEs · 1 críticas · 1 KEV · 1 RCE
| CVSS máximo10.0 | EPSS máximo1.92% | SLA recomendado24 horas |
Cada vulnerabilidad se presenta una única vez junto con su contexto de riesgo y acción recomendada. KEV, RCE, PoC y severidad se integran en la misma fila.
| # | CVE | Producto | CVSS | EPSS | Indicadores | Acción |
|---|---|---|---|---|---|---|
| 1 | CVE-2026-9586 | Sangoma Switchvox SMB Edition |
9.3 | 11.84% | KEV · RCE · PoC · Critical | Actualizar Switchvox SMB Edition a una versión corregida y validar su presencia en activos críticos. |
| 2 | CVE-2026-49869 | kestra-io kestra |
10.0 | 1.92% | KEV · RCE · PoC · Critical | Actualizar la aplicación vulnerable y aplicar controles compensatorios en el WAF hasta completar la remediación. |
| 3 | CVE-2026-48710 | Kludex starlette |
6.5 | 36.26% | KEV · PoC · Medium | Actualizar la aplicación vulnerable y aplicar controles compensatorios en el WAF hasta completar la remediación. |
| 4 | CVE-2026-83549 | SonicWall SMA1000 |
7.8 | 1.63% | KEV · RCE · High | Actualizar SMA1000 a una versión corregida y validar su presencia en activos críticos. |
| 5 | CVE-2026-85046 | Google Chrome |
8.8 | 0.46% | KEV · RCE · High | Actualizar Google Chrome a la versión corregida y verificar cobertura en endpoints, VDI y servidores con navegador. |
| 6 | CVE-2026-82329 | jfrog artifactory |
9.8 | 7.67% | KEV · Critical | Actualizar artifactory a una versión corregida y validar su presencia en activos críticos. |
| 7 | CVE-2026-82078 | PaperCut PaperCut MF/NG |
9.4 | 1.69% | KEV · Critical | Aplicar parches de seguridad, restringir acceso administrativo y validar exposición. |
| 8 | CVE-2026-83548 | SonicWall SMA1000 |
10.0 | 0.71% | KEV · Critical | Actualizar SMA1000 a una versión corregida y validar su presencia en activos críticos. |
| 9 | CVE-2026-81578 | PaperCut PaperCut MF/NG |
8.8 | 1.62% | KEV · High | Actualizar la aplicación vulnerable y aplicar controles compensatorios en el WAF hasta completar la remediación. |
| 10 | CVE-2026-59822 | BerriAI litellm |
8.8 | 0.87% | KEV · High | Actualizar litellm a una versión corregida y validar su presencia en activos críticos. |
| 11 | CVE-2026-70352 | Microsoft Azure |
10.0 | 0.62% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 12 | CVE-2026-83711 | Microsoft Azure |
10.0 | 0.58% | Critical | Aplicar el parche del proveedor y revisar recursos, privilegios y actividad anómala asociada. |
| 13 | CVE-2026-72649 | Elastic Elasticsearch |
8.8 | 0.58% | RCE · High | Actualizar Elasticsearch a una versión corregida y validar su presencia en activos críticos. |
| 14 | CVE-2026-63137 | Elastic Kibana |
8.3 | 0.33% | High | Actualizar Kibana a una versión corregida y validar su presencia en activos críticos. |
| 15 | CVE-2026-78583 | Elastic Kibana |
8.1 | 0.20% | High | Actualizar Kibana a una versión corregida y validar su presencia en activos críticos. |
27 de 60 vulnerabilidades priorizadas son críticas (45%). La ejecución debe enfocarse en activos expuestos y tecnologías presentes en servicios esenciales.
Se identificaron 10 vulnerabilidades incluidas en CISA KEV. La explotación confirmada exige prioridad incluso cuando no existe una prueba de concepto pública.
El 33% de las vulnerabilidades priorizadas se concentra en Google Chrome. Una sola campaña de remediación cubre 20 CVEs.
12 vulnerabilidades afectan tecnologías asociadas a entornos industriales u OT. La remediación debe coordinarse con operación, disponibilidad y ventanas de mantenimiento.
Acciones prioritarias:
Una vez ejecutadas estas acciones, el riesgo residual deberá gestionarse según la criticidad de los activos afectados, la exposición del servicio y la presencia real de cada tecnología en el entorno.