{"id":13002,"date":"2026-04-23T23:35:32","date_gmt":"2026-04-23T23:35:32","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/24\/der-text-enthalt-vorangestellte-instruktionen-traduces-slugs\/"},"modified":"2026-07-09T16:55:56","modified_gmt":"2026-07-09T16:55:56","slug":"cisa-amplia-el-catalogo-kev-con-ocho-vulnerabilidades-plazos","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/cisa-amplia-el-catalogo-kev-con-ocho-vulnerabilidades-plazos\/","title":{"rendered":"CISA ampl\u00eda el cat\u00e1logo KEV con ocho vulnerabilidades: Plazos para agencias federales el 23 de abril y 4 de mayo en resumen"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 Min. de lectura \u00b7 Fecha: 23.04.2026<\/p>\n<p><strong>El 20 de abril de 2026, la CISA incluy\u00f3 ocho vulnerabilidades en el cat\u00e1logo de vulnerabilidades explotadas conocidas (KEV). Tres afectan al Cisco Catalyst SD-WAN Manager, con plazo de parcheo hasta el 23 de abril. Las cinco brechas restantes en PaperCut, JetBrains TeamCity, Kentico Xperience, Quest KACE SMA y Synacor Zimbra tienen plazos federales hasta el 4 de mayo. Para los equipos de seguridad europeos, esta actualizaci\u00f3n es algo m\u00e1s que un tr\u00e1mite administrativo estadounidense. En 2026, los plazos de la CISA se est\u00e1n convirtiendo cada vez m\u00e1s en una l\u00ednea de priorizaci\u00f3n para los CISO de DACH, ya que el BSI no establece plazos comparables de forma tan estricta.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">Actualizaci\u00f3n del KEV de la CISA del 20 de abril de 2026 con ocho vulnerabilidades, plazos de parcheo el 23 de abril y el 4 de mayo de 2026.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">Tres CVE en Cisco Catalyst SD-WAN Manager (2026-20122, -20128, -20133), adem\u00e1s de PaperCut, JetBrains TeamCity, Kentico Xperience, Quest KACE SMA y Synacor Zimbra.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">Las brechas en Synacor Zimbra Collaboration Suite y en los productos Cisco Catalyst tienen el plazo m\u00e1s corto, hasta el 23 de abril. Las otras cinco hasta el 4 de mayo.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\">Los equipos de seguridad europeos utilizan los plazos de la CISA como referencia de priorizaci\u00f3n, ya que los avisos del BSI rara vez incluyen fechas estrictas de parcheo.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\">La actualizaci\u00f3n muestra la combinaci\u00f3n t\u00edpica de 2026: una nueva plataforma de proveedor (Cisco SD-WAN), reactivaciones de vulnerabilidades antiguas (PaperCut, JetBrains) y productos de nicho (Kentico, KACE).<\/li>\n<\/ul>\n<\/div>\n<h2>Qu\u00e9 incluye la actualizaci\u00f3n<\/h2>\n<p><strong>\u00bfQu\u00e9 es el cat\u00e1logo KEV de la CISA?<\/strong> El cat\u00e1logo KEV de la agencia estadounidense de Seguridad Cibern\u00e9tica e Infraestructura (CISA) es una lista seleccionada de vulnerabilidades para las que se ha documentado un aprovechamiento activo. Las agencias federales del Federal Civilian Executive Branch est\u00e1n obligadas a corregir estas brechas en un plazo determinado. Adem\u00e1s, el cat\u00e1logo sirve como referencia para equipos de seguridad de todo el mundo, ya que su inclusi\u00f3n significa que una vulnerabilidad ya no es un riesgo te\u00f3rico, sino un vector de ataque real.<\/p>\n<p>La actualizaci\u00f3n del 20 de abril de 2026 enumera ocho vulnerabilidades. Tres de ellas afectan a la familia Cisco Catalyst SD-WAN Manager: CVE-2026-20122 (CVSS 5.4, llamadas API inseguras), CVE-2026-20128 (CVSS 7.5, almacenamiento de contrase\u00f1as en forma recuperable) y CVE-2026-20133 (CVSS 6.5, informaci\u00f3n sensible). Estas tres juntas forman una cadena de escalada que resulta cr\u00edtica en redes de gesti\u00f3n no segmentadas. Por ello, la CISA ha establecido el plazo m\u00e1s corto: 23 de abril de 2026.<\/p>\n<p>La segunda categor\u00eda incluye PaperCut NG\/MF (CVE-2023-27351, CVSS 8.2), JetBrains TeamCity (CVE-2024-27199), Kentico Xperience (CVE-2025-2749), Quest KACE SMA (CVE-2025-32975) y Synacor Zimbra Collaboration Suite (CVE-2025-48700). Llama la atenci\u00f3n la mezcla entre reactivaciones de vulnerabilidades antiguas y errores m\u00e1s recientes. Los problemas de PaperCut ya los <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/papercut-ng-mf-bajo-ataque-activo-por-que-un-error-de-2023\/\">tratamos extensamente en un art\u00edculo aparte<\/a>. Synacor Zimbra tambi\u00e9n tiene plazo hasta el 23 de abril, lo que aumenta la urgencia operativa para quienes gestionan plataformas de correo electr\u00f3nico.<\/p>\n<div class=\"evm-stat evm-stat-row\" style=\"display:flex;gap:16px;margin:32px 0;flex-wrap:wrap;\">\n<div style=\"flex:1;min-width:200px;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">8 CVEs<\/div>\n<div style=\"font-size:12px;color:#444;margin-top:4px;\">en la actualizaci\u00f3n KEV del 20 de abril de 2026<\/div>\n<\/p><\/div>\n<div style=\"flex:1;min-width:200px;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">23 de abril<\/div>\n<div style=\"font-size:12px;color:#444;margin-top:4px;\">plazo para Cisco Catalyst y Synacor Zimbra<\/div>\n<\/p><\/div>\n<div style=\"flex:1;min-width:200px;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">4 de mayo<\/div>\n<div style=\"font-size:12px;color:#444;margin-top:4px;\">plazo para las cinco brechas restantes<\/div>\n<\/p><\/div>\n<\/div>\n<h2>Por qu\u00e9 esta actualizaci\u00f3n es relevante para los equipos de seguridad del espacio DACH<\/h2>\n<p>Tres observaciones definen el an\u00e1lisis. La primera es la composici\u00f3n del mix de proveedores. Cisco Catalyst SD-WAN Manager est\u00e1 activamente implementado en muchas empresas del espacio DACH, especialmente en redes corporativas con m\u00faltiples ubicaciones y oficinas descentralizadas. Zimbra Collaboration Suite se utiliza ampliamente en universidades y estructuras administrativas. PaperCut est\u00e1 presente en casi todos los entornos de impresi\u00f3n de tama\u00f1o medio. Cualquiera que tenga alguno de estos sistemas en funcionamiento debe verificar inmediatamente si las versiones mencionadas est\u00e1n afectadas.<\/p>\n<p>La segunda observaci\u00f3n es la conexi\u00f3n con los avisos del BSI. En las \u00faltimas semanas, el BSI ha publicado varias alertas preliminares sobre temas relacionados con Cisco Catalyst, aunque sin establecer fechas estrictas de parcheo. Por ello, los CISO de bancos, aseguradoras y operadores de infraestructuras cr\u00edticas (KRITIS) est\u00e1n utilizando cada vez m\u00e1s las fechas l\u00edmite de CISA como referencia interna para priorizar. Quien incorpore internamente la fecha tope de CISA como punto de obligado cumplimiento para stacks con exposici\u00f3n similar, gana velocidad sin necesidad de una regulaci\u00f3n excesiva.<\/p>\n<p>La tercera observaci\u00f3n es la combinaci\u00f3n de ciclos de vida. Esta actualizaci\u00f3n incluye un fallo de 2023 (PaperCut), uno de 2024 (JetBrains), dos de 2025 (Kentico, Quest, Synacor) y tres de 2026 (Cisco). Esta es la realidad actual del mundo de las CVE: se producen reactivaciones porque quedan sistemas sin parchear en entornos operativos. <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/papercut-ng-mf-bajo-ataque-activo-por-que-un-error-de-2023\/\">El caso de PaperCut<\/a> es paradigm\u00e1tico. Quien no haya integrado de forma sistem\u00e1tica la disciplina SBOM y rutinas estructuradas de parcheo, siempre ir\u00e1 a la zaga de cada nueva ola.<\/p>\n<div class=\"evm-pros-cons\" style=\"display:flex;gap:16px;margin:32px 0;flex-wrap:wrap;\">\n<div style=\"flex:1;min-width:260px;background:#f0f9fa;border-left:4px solid #69d8ed;padding:20px 24px;border-radius:0 8px 8px 0;\">\n<h3 style=\"margin-top:0;font-size:1em;color:#69d8ed;\">Qu\u00e9 deben hacer los equipos de seguridad en las pr\u00f3ximas 14 d\u00edas<\/h3>\n<ul style=\"padding-left:20px;margin:0;color:#444;line-height:1.7;\">\n<li>Inventario: \u00bfQu\u00e9 stacks de los ocho proveedores est\u00e1n en funcionamiento y en qu\u00e9 versi\u00f3n?<\/li>\n<li>Establecer prioridades seg\u00fan exposici\u00f3n (accesibilidad interna o externa) y criticidad para el negocio<\/li>\n<li>Implementar con m\u00e1xima urgencia los parches para Cisco Catalyst SD-WAN y Synacor Zimbra<\/li>\n<li>Activar reglas de detecci\u00f3n para las vulnerabilidades KEV en SIEM y EDR<\/li>\n<\/ul><\/div>\n<div style=\"flex:1;min-width:260px;background:#fafafa;border-left:4px solid #888;padding:20px 24px;border-radius:0 8px 8px 0;\">\n<h3 style=\"margin-top:0;font-size:1em;color:#444;\">Qu\u00e9 no funciona<\/h3>\n<ul style=\"padding-left:20px;margin:0;color:#444;line-height:1.7;\">\n<li>Tratar los parches como una tarea exclusiva de TI sin acompa\u00f1amiento de cumplimiento normativo<\/li>\n<li>Confiar en el argumento \u00abno estamos en EE. UU., as\u00ed que no estamos afectados\u00bb<\/li>\n<li>Aplicar parches sin dejar un historial de auditor\u00eda ni documentaci\u00f3n para la revisi\u00f3n interna<\/li>\n<li>Depender \u00fanicamente de los avisos del BSI sin realizar un seguimiento propio de KEV<\/li>\n<\/ul><\/div>\n<\/div>\n<h2>Un plan de reacci\u00f3n de 14 d\u00edas para las operaciones de seguridad en DACH<\/h2>\n<p>Dos semanas son suficientes para una respuesta efectiva si la inventaria, la disciplina en la aplicaci\u00f3n de parches y las capas de detecci\u00f3n funcionan estrechamente coordinadas. Los siguientes hitos se han sintetizado a partir de conversaciones con responsables de operaciones de seguridad en bancos de tama\u00f1o medio y grandes empresas industriales.<\/p>\n<div class=\"evm-timeline\" style=\"margin:32px 0;\">\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">D\u00eda 1-2<\/div>\n<div style=\"line-height:1.7;\">Inventario. \u00bfQu\u00e9 stacks de los ocho proveedores est\u00e1n en funcionamiento en la empresa? An\u00e1lisis de SBOM, escaneo de la base de datos de activos, consulta a los administradores t\u00e9cnicos. Resultado: mapeo por proveedor con n\u00famero de versi\u00f3n.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">D\u00eda 3<\/div>\n<div style=\"line-height:1.7;\">Triage. Priorizaci\u00f3n seg\u00fan clases de riesgo. Cisco Catalyst y Synacor Zimbra en primer lugar debido al plazo del 23 de abril. PaperCut y JetBrains en una segunda oleada.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">D\u00eda 4-7<\/div>\n<div style=\"line-height:1.7;\">Despliegue de parches para stacks cr\u00edticos. Aplicar parches a Cisco Catalyst SD-WAN Manager y Synacor Zimbra. Validaci\u00f3n de pruebas en entorno de preproducci\u00f3n, seguido del despliegue en producci\u00f3n con registro de auditor\u00eda.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">D\u00eda 8-11<\/div>\n<div style=\"line-height:1.7;\">Despliegue de parches en la segunda oleada. Aplicar parches a PaperCut, JetBrains, Kentico y Quest KACE. Activar reglas de detecci\u00f3n en el SIEM.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:0;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">D\u00eda 12-14<\/div>\n<div style=\"line-height:1.7;\">Revisi\u00f3n forense y elaboraci\u00f3n de informes. Analizar los registros de los \u00faltimos 30 d\u00edas en busca de anomal\u00edas. Informe de estado al CISO, al departamento de cumplimiento y, si procede, a la autoridad supervisora.<\/div>\n<\/p><\/div>\n<\/div>\n<h2>Qu\u00e9 aprendizajes estructurales se derivan en 2026 de las oleadas KEV<\/h2>\n<p>Tres lecciones que van m\u00e1s all\u00e1 de una actualizaci\u00f3n puntual merecen atenci\u00f3n. Primero: el ritmo de las KEV se est\u00e1 intensificando. CISA publica actualizaciones con mayor frecuencia y con m\u00e1s vulnerabilidades por actualizaci\u00f3n que en 2024. Los equipos de seguridad necesitan un hueco semanal rutinario para evaluar las KEV, no un tratamiento ad hoc. Quien no lo haga de forma sistem\u00e1tica estar\u00e1 desbordado en el pr\u00f3ximo trimestre.<\/p>\n<p>Segundo: las inversiones en SBOM producen beneficios medibles. Quien no disponga de una lista completa de componentes de software de sus aplicaciones no podr\u00e1 reaccionar en cuesti\u00f3n de horas ante actualizaciones KEV. Proveedores como Anchore, Snyk y Sysdig ofrecen en 2026 herramientas maduras que automatizan la generaci\u00f3n de SBOM y la comparaci\u00f3n con KEV. La inversi\u00f3n suele situarse t\u00edpicamente en el rango bajo o medio de cinco cifras anuales y se amortiza con el primer incidente grave.<\/p>\n<p>Tercero: la consolidaci\u00f3n de proveedores tambi\u00e9n es una palanca de seguridad. Quien gestione simult\u00e1neamente tres soluciones de servidores de impresi\u00f3n, cuatro proveedores de SD-WAN y dos plataformas de correo electr\u00f3nico, tendr\u00e1 una complejidad de parcheo que generar\u00e1 fricciones en cada oleada KEV. Una consolidaci\u00f3n consciente reduce no solo los costes de licencias, sino tambi\u00e9n el esfuerzo de parcheo. Esta discusi\u00f3n debe abordarse en la pr\u00f3xima reuni\u00f3n de estrategia de TI, no en la rutina de seguridad.<\/p>\n<p>Para los CISO y los consejos de administraci\u00f3n, esta actualizaci\u00f3n implica una l\u00f3gica concreta de acci\u00f3n. La l\u00ednea KEV deber\u00eda integrarse en 2026 en todos los informes trimestrales al consejo directivo. El n\u00famero de vulnerabilidades KEV pendientes, el tiempo de aplicaci\u00f3n del parche en comparaci\u00f3n con el plazo de CISA y el estado de cumplimiento por sector regulado son tres KPIs s\u00f3lidos. <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/asp-net-core-cve-2026-40372-cvss-9-1-consecuencias-de\/\">La discusi\u00f3n sobre ASP.NET Core en relaci\u00f3n con DORA y NIS2<\/a> ha mostrado ejemplarmente lo estrecha que se ha vuelto la conexi\u00f3n entre CVE individuales y las obligaciones regulatorias de informe. Quien traduzca el movimiento KEV a sus propios informes para el consejo directivo, generar\u00e1 claridad a nivel directivo.<\/p>\n<figure class=\"evm-inline-figure\" style=\"margin:2em 0;border-radius:10px;overflow:hidden;border:1px solid #69d8ed33;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/post-iav0-hero-5.jpg\" alt=\"Infograf\u00eda de cronograma de un plan de reacci\u00f3n de 14 d\u00edas para operaciones de seguridad, con fases marcadas por colores y s\u00edmbolos para hitos clave.\" style=\"width:100%;height:auto;display:block;\" loading=\"lazy\"\/><figcaption style=\"font-size:.85em;color:#667;margin-top:.5em;\">El plan de reacci\u00f3n de 14 d\u00edas estructura las operaciones de seguridad en cuatro fases claramente definidas.<\/figcaption><\/figure>\n<h2 style=\"padding-top:48px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 ocho vulnerabilidades incluye espec\u00edficamente la actualizaci\u00f3n del 20 de abril?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Tres CVE del Cisco Catalyst SD-WAN Manager (2026-20122, -20128, -20133), PaperCut NG\/MF CVE-2023-27351, JetBrains TeamCity CVE-2024-27199, Kentico Xperience CVE-2025-2749, Quest KACE SMA CVE-2025-32975 y Synacor Zimbra CVE-2025-48700. Las vulnerabilidades de Cisco y Synacor tienen fecha l\u00edmite el 23 de abril, las restantes el 4 de mayo.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfSon obligatorias las fechas l\u00edmite de CISA para empresas alemanas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No directamente. Las fechas de CISA son obligatorias para agencias federales estadounidenses del Federal Civilian Executive Branch. Para empresas alemanas, constituyen una recomendaci\u00f3n con alto valor de referencia. Los operadores NIS2, operadores KRITIS y entidades reguladas por DORA las utilizan cada vez m\u00e1s como proxy interno de escalada.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 diferencia hay entre el cat\u00e1logo KEV y el sistema de advisories del BSI?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El cat\u00e1logo KEV documenta exclusivamente vulnerabilidades con explotaci\u00f3n activa y establece plazos estrictos de parcheo para agencias federales estadounidenses. El BSI publica advisories con una evaluaci\u00f3n de riesgo m\u00e1s amplia, sin fechas de parcheo obligatorias para el sector privado. Ambos sistemas se complementan, siendo el cat\u00e1logo KEV operativamente m\u00e1s preciso.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCon qu\u00e9 frecuencia deber\u00eda un equipo de seguridad revisar las actualizaciones del KEV?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Como m\u00ednimo semanalmente, idealmente con notificaciones automatizadas mediante RSS o API. En actualizaciones cr\u00edticas como la del 20 de abril, conviene establecer una rutina de escalada que incorpore la actualizaci\u00f3n a una triage interna en menos de 24 horas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 herramientas son adecuadas para el monitoreo del KEV?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Herramientas cl\u00e1sicas de gesti\u00f3n de vulnerabilidades como Tenable, Qualys y Rapid7 integran de forma nativa la verificaci\u00f3n del KEV. Alternativas de c\u00f3digo abierto como OpenVAS y Wazuh disponen de m\u00f3dulos KEV. Quienes trabajan con SBOM pueden utilizar Anchore, Snyk o Grype. La elecci\u00f3n depende del entorno de herramientas existente.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 implica esta oleada para las operaciones de seguridad en pymes?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Las pymes sin SOC 24&#215;7 tienen m\u00e1s dificultades para abordar correctamente las ocho vulnerabilidades en 14 d\u00edas. Priorizar seg\u00fan exposici\u00f3n y criticidad empresarial es a\u00fan m\u00e1s importante. Quien cuente con un proveedor de seguridad gestionada deber\u00eda acordar expl\u00edcitamente con \u00e9l el protocolo de respuesta.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/papercut-ng-mf-bajo-ataque-activo-por-que-un-error-de-2023\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/papercut-ng-mf-kev-px9301887-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">PaperCut NG\/MF bajo ataque activo: Por qu\u00e9 un error de 2023 vuelve al CISA-KEV un a\u00f1o despu\u00e9s<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/asp-net-core-cve-2026-40372-cvss-9-1-consecuencias-de\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/aspnet-cve-px5483071-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">ASP.NET Core CVE-2026-40372 (CVSS 9.1): Consecuencias de cumplimiento para tiendas de desarrollo financiero y de seguros bajo DORA y NIS2<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/22\/cisco-catalyst-sd-wan-manager-tres-cve-bajo-ataque-plazo\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/cover-sdwan-cisco-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Cisco Catalyst SD-WAN Manager: Tres CVE bajo ataque, plazo CISA 23 de abril de 2026<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/24\/revelando-el-caos-de-la-facturacion-el-plan-de-90-dias-para\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-saas-sprawl-audit-mittelstand-2026-90-ta-10761160.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Revelando el caos de la facturaci\u00f3n: El plan de 90 d\u00edas para SaaS<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/servicios-it-fortuna-6000-mil-millones-resultado-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-fortune-it-services-6000-milliarden-cogn-34730893-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Fortune: el negocio IT se redefine para pymes<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/ola-de-cio-abril-2026-como-perfiles-tecnicos-hibridos-ingresan-a-mandatos-corporativos-mike-kelly-en-autodesk-y-patron-de-cluster-detras\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-cio-welle-april-2026-mike-kelly-autodesk-89562637-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Ola de CIO de abril de 2026: C\u00f3mo los perfiles t\u00e9cnicos h\u00edbridos ingresan a mandatos corporativos \u2013 Mike Kelly en Autodesk y el patr\u00f3n de cl\u00faster detr\u00e1s<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Actualizaci\u00f3n CISA-KEV del 20 de abril de 2026 con ocho vulnerabilidades, plazos de parche el 23 de abril y 4 de mayo. Plan de respuesta de 14 d\u00edas para equipos de seguridad DACH.","protected":false},"author":50,"featured_media":14879,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Plazos CISA DACH CISOs urgencia","_yoast_wpseo_title":"CISA ampl\u00eda el cat\u00e1logo KEV con ocho vulnerabilidades: Plazos para agencias fede","_yoast_wpseo_metadesc":"Actualizaci\u00f3n CISA KEV del 20 de abril de 2026: Ocho vulnerabilidades (Cisco, PaperCut, Zimbra, JetBrains), plazos 23.04. y 04.05., plan de respuesta de 14 d\u00edas.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["der-text-enthalt-vorangestellte-instruktionen-traduces-slugs","cisa-amplia-catalogo-kev-con-ocho-vulnerabilidades-plazos-para-agencias-federales-23-abril-y-4-mayo"],"footnotes":""},"categories":[261,257],"tags":[],"class_list":["post-13002","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","category-praxis-umsetzung-es"],"evm_reading_time_minutes":11,"wpml_language":"es","wpml_translation_of":12897,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=13002"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13002\/revisions"}],"predecessor-version":[{"id":21503,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/13002\/revisions\/21503"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/14879"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=13002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=13002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=13002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}