{"id":17932,"date":"2026-06-18T14:00:00","date_gmt":"2026-06-18T14:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17932"},"modified":"2026-07-09T16:19:53","modified_gmt":"2026-07-09T16:19:53","slug":"oracle-peoplesoft-brecha-activamente-explotada-cisa-advierte","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/06\/18\/oracle-peoplesoft-brecha-activamente-explotada-cisa-advierte\/","title":{"rendered":"Oracle PeopleSoft: brecha activamente explotada, CISA advierte"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 min. de lectura<\/p>\n<p><strong>Una vulnerabilidad cr\u00edtica en Oracle PeopleSoft se explot\u00f3 activamente entre finales de mayo y principios de junio para lanzar ataques de ransomware, y la agencia cibern\u00e9tica estadounidense CISA ha reaccionado.<\/strong> El 12 de junio de 2026, CISA incluy\u00f3 la vulnerabilidad CVE-2026-35273 en su <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" style=\"color:#0098b5;text-decoration:underline;\">cat\u00e1logo de vulnerabilidades conocidas explotadas<\/a>, confirmando as\u00ed su uso por parte de actores de ransomware. Investigadores de seguridad de Mandiant atribuyen los ataques al grupo ShinyHunters, que, entre el 27 de mayo y el 9 de junio, habr\u00eda afectado principalmente al sector universitario; Rapid7 tambi\u00e9n observ\u00f3 la explotaci\u00f3n en varios de sus clientes. Quienes operen PeopleSoft deben verificar el estado de sus parches ahora, y no esperar a la pr\u00f3xima ventana de mantenimiento.<\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Explotada activamente:<\/strong> Seg\u00fan CISA, CVE-2026-35273 en Oracle PeopleSoft Enterprise PeopleTools se est\u00e1 utilizando en campa\u00f1as de ransomware, con una puntuaci\u00f3n CVSS de 9,8.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">No requiere inicio de sesi\u00f3n:<\/strong> Seg\u00fan los avisos, la vulnerabilidad permite la ejecuci\u00f3n de c\u00f3digo sin autenticaci\u00f3n. Un atacante no necesita credenciales v\u00e1lidas.<\/li>\n<li><strong style=\"color:#69d8ed;\">Agencias con plazo l\u00edmite:<\/strong> CISA oblig\u00f3 a las agencias federales estadounidenses, a trav\u00e9s de la directiva BOD 26-04, a aplicar la correcci\u00f3n antes del 15 de junio. Para los operadores en la regi\u00f3n DACH, esto supone una clara se\u00f1al para revisar inmediatamente sus propios entornos.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#0098b5;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/04\/priorizar-parches-con-cvss-abruma-al-soc\/\" style=\"color:#333;text-decoration:underline;\">Priorizaci\u00f3n de parches: por qu\u00e9 el CVSS por s\u00ed solo satura al SOC<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/06\/cuando-el-servidor-de-respaldo-se-convierte-en-el-punto-debil\/\" style=\"color:#333;text-decoration:underline;\">Cuando el servidor de copias de seguridad se convierte en una vulnerabilidad<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Por qu\u00e9 esta vulnerabilidad es tan peligrosa<\/h2>\n<p>CVE-2026-35273 afecta a Oracle PeopleSoft Enterprise PeopleTools y, seg\u00fan informes coincidentes, impacta a las versiones 8.61 y 8.62. La clasificaci\u00f3n t\u00e9cnica apunta a una falta de autenticaci\u00f3n en una funci\u00f3n cr\u00edtica que, en la pr\u00e1ctica, se traduce en una cadena no autenticada de Server-Side Request Forgery hasta la ejecuci\u00f3n de c\u00f3digo. La puntuaci\u00f3n CVSS de 9,8 sit\u00faa esta vulnerabilidad en el extremo superior de la escala.<\/p>\n<p>El punto clave reside en la palabra \u00abno autenticado\u00bb. Un atacante no necesita poseer credenciales robadas ni superar ninguna barrera de inicio de sesi\u00f3n. Basta con una instancia de PeopleSoft accesible y sin parchear. Dado que PeopleSoft gestiona datos de personal, financieros y de estudiantes en numerosas organizaciones, el posible impacto es considerable.<\/p>\n<p>La cadena t\u00e9cnica explica por qu\u00e9 la vulnerabilidad resulta tan efectiva. Server-Side Request Forgery obliga al servidor vulnerable a realizar peticiones a destinos que el propio atacante no puede alcanzar, como servicios internos protegidos por el cortafuegos. Combinada con la falta de autenticaci\u00f3n, esto se convierte en un vector de ataque que permite, desde el exterior, ejecutar c\u00f3digo propio directamente en el servidor. Esta concatenaci\u00f3n de fallos individuales en una ruta de ataque continua transforma una simple omisi\u00f3n de autenticaci\u00f3n en una ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qui\u00e9n atac\u00f3 y a qui\u00e9n ha afectado hasta ahora<\/h2>\n<p>Mandiant atribuye la explotaci\u00f3n observada a la organizaci\u00f3n ShinyHunters, internamente identificada como UNC6240. Seg\u00fan los investigadores, el per\u00edodo de ataque se extendi\u00f3 entre el 27 de mayo y el 9 de junio de 2026, es decir, antes de que un parche estuviera ampliamente disponible. Esto convierte la vulnerabilidad en un verdadero zero-day: explotada antes de que los defensores pudieran reaccionar.<\/p>\n<p>En un principio, el sector universitario fue el objetivo principal. Las universidades suelen utilizar PeopleSoft para la administraci\u00f3n y el manejo de estudiantes, lo que las convierte en objetivos atractivos. Los ataques terminaron en ransomware, es decir, en cifrado y extorsi\u00f3n. Lo que comenz\u00f3 en universidades puede aplicarse a cualquier organizaci\u00f3n con una instancia expuesta de PeopleSoft.<\/p>\n<div style=\"background:#e9f6f9;border-radius:8px;padding:22px 26px;margin:28px 0;\">\n<p style=\"margin:0 0 6px;font-size:0.72em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#0098b5;\">La vulnerabilidad en n\u00fameros<\/p>\n<p style=\"margin:0;color:#23303f;line-height:1.7;\"><strong style=\"font-size:1.15em;color:#003340;\">CVSS 9,8<\/strong> &nbsp;clasificaci\u00f3n cr\u00edtica, ejecuci\u00f3n de c\u00f3digo no autenticada.<br \/>\n<strong style=\"font-size:1.15em;color:#003340;\">12. Junio<\/strong> &nbsp;Inclusi\u00f3n en el cat\u00e1logo de CISA de vulnerabilidades conocidas y explotadas.<br \/>\n<strong style=\"font-size:1.15em;color:#003340;\">15. Junio<\/strong> &nbsp;Plazo de aplicaci\u00f3n del parcheo establecido por CISA para las autoridades federales estadounidenses.<\/p>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Por qu\u00e9 la fecha l\u00edmite de CISA tambi\u00e9n es relevante para DACH<\/h2>\n<p>La fecha l\u00edmite obligatoria para las autoridades federales estadounidenses finaliz\u00f3 el 15 de junio, regulada por la directiva de CISA BOD 26-04. No obstante, la entrada en el cat\u00e1logo es relevante para todos. Es la confirmaci\u00f3n oficial de que la vulnerabilidad ha sido explotada activamente. Un riesgo te\u00f3rico se ha convertido en un ataque comprobado. Con esto cambia la evaluaci\u00f3n del riesgo: un sistema sin parchear ahora se considera un objetivo probable, no un riesgo residual potencial.<\/p>\n<p>Para los operadores alemanes, tambi\u00e9n hay aspectos regulatorios. Quienes est\u00e9n sujetos a NIS2 deben demostrar gesti\u00f3n de vulnerabilidades y capacidad de respuesta. Dejar una vulnerabilidad p\u00fablica y activamente explotada sin parchear ser\u00eda dif\u00edcil de justificar en caso de emergencia. Por tanto, el cat\u00e1logo de CISA tambi\u00e9n es una \u00fatil ayuda para priorizar el propio manejo de parches fuera de Estados Unidos.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 deben hacer los operadores ahora<\/h2>\n<p>El primer paso es realizar un inventario: \u00bfSe ejecuta PeopleSoft Enterprise PeopleTools en alg\u00fan lugar y \u00bfest\u00e1 la instancia accesible desde la red? El segundo paso es instalar el <a href=\"https:\/\/www.oracle.com\/security-alerts\/alert-cve-2026-35273.html\" style=\"color:#0098b5;text-decoration:underline;\">actualizaci\u00f3n de seguridad<\/a> proporcionada por Oracle, con prioridad sobre los ciclos normales de mantenimiento. Donde no sea posible aplicar el parcheo inmediatamente, ayuda limitar la accesibilidad de la aplicaci\u00f3n y colocar el acceso detr\u00e1s de controles adicionales.<\/p>\n<p>El tercer paso es asumir que podr\u00eda haber ya ocurrido. Dado que la explotaci\u00f3n ha tenido lugar desde finales de mayo, cada instancia expuesta debe someterse a una revisi\u00f3n de compromiso antes de solo aplicar el parcheo. Un actualizaci\u00f3n ciega podr\u00eda sobrescribir pruebas, sin eliminar a un atacante ya establecido. C\u00f3mo priorizar debilidades m\u00e1s all\u00e1 del valor CVSS se aborda en el an\u00e1lisis sobre <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/04\/priorizar-parches-con-cvss-abruma-al-soc\/\" style=\"color:#0098b5;text-decoration:underline;\">priorizaci\u00f3n de parches en el SOC<\/a>.<\/p>\n<p>Concretamente, la revisi\u00f3n de compromiso implica: revisar los registros del servidor web y de la aplicaci\u00f3n en busca de solicitudes inusuales a componentes de PeopleSoft, controlar cuentas nuevas y permisos modificados, examinar conexiones salientes a destinos desconocidos y buscar shells web abandonadas. Quien encuentre indicios trata el caso como incidente y no como actualizaci\u00f3n rutinaria, incluyendo una recuperaci\u00f3n limpia desde copias de seguridad verificadas. Una estrategia de respaldo y contingencia preparada decide entonces el tiempo de inactividad.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfCu\u00e1les sistemas est\u00e1n afectados por CVE-2026-35273?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oracle PeopleSoft Enterprise PeopleTools, seg\u00fan informes coincidentes, las versiones 8.61 y 8.62. Para conocer el estado propio, siempre es decisivo el aviso oficial de Oracle.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 esta vulnerabilidad es especialmente cr\u00edtica?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Porque, seg\u00fan los avisos, puede explotarse sin autenticaci\u00f3n y lleva a la ejecuci\u00f3n de c\u00f3digo. El valor CVSS de 9,8 refleja esto. Una instancia accesible y sin parchear basta para un ataque.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQui\u00e9n est\u00e1 detr\u00e1s de los ataques?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Mandiant atribuye la observada explotaci\u00f3n de la grupo ShinyHunters a la categor\u00eda interna UNC6240. El periodo de ataque se extendi\u00f3 entre el 27 de mayo y el 9 de junio de 2026, inicialmente contra el sector universitario.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEs v\u00e1lida tambi\u00e9n en Alemania la fecha l\u00edmite de CISA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Formalmente, la fecha l\u00edmite solo aplica a las autoridades federales estadounidenses. Sin embargo, el registro en el cat\u00e1logo es una confirmaci\u00f3n oficial de la explotaci\u00f3n activa y, por tanto, tambi\u00e9n una ayuda clara para priorizar para los operadores DACH, especialmente bajo NIS2.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfBasta con parchear?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El parcheo es obligatorio, pero no es suficiente ante una vulnerabilidad que ha sido explotada desde finales de mayo. Cada instancia expuesta debe ser revisada ante se\u00f1ales de compromiso, de lo contrario queda un atacante ya establecido sin ser detectado.<\/p>\n<\/details>\n<h2 style=\"margin-top:44px;margin-bottom:18px;\">Consejos de lectura<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/05\/restaurar-prueba-de-respaldo-cifrado-3-2-1-1-0\/\" style=\"color:#0098b5;text-decoration:underline;\">Backup contra ransomware: 3-2-1-1-0 en lugar de 3-2-1<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/el-dispositivo-edge-como-puerta-de-entrada-para-ransomware-por-que-mfa-en-vpn\/\" style=\"color:#0098b5;text-decoration:underline;\">Dispositivo edge como puerta de entrada para ransomware: por qu\u00e9 MFA en el VPN importa<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/08\/seguridad-en-apis-el-punto-ciego-detras-de-cada-integracion\/\" style=\"color:#0098b5;text-decoration:underline;\">Seguridad API: el punto ciego detr\u00e1s de cada integraci\u00f3n<\/a><\/li>\n<\/ul>\n<p><!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/05\/restaurar-prueba-de-respaldo-cifrado-3-2-1-1-0\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/backup-ransomware-3-2-1-1-0-restore-test-cover-hero-1-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Estrategia de respaldo contra ransomware: 3-2-1-1-0 en lugar de 3-2-1<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/el-dispositivo-edge-como-puerta-de-entrada-para-ransomware-por-que-mfa-en-vpn\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/edge-vpn-firewall-ransomware-eingangstor-akira-mfa-patch-cover-hero-1-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">El dispositivo Edge como puerta de entrada para ransomware: por qu\u00e9 MFA en VPN no es suficiente<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/06\/08\/seguridad-en-apis-el-punto-ciego-detras-de-cada-integracion\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/api-security-der-blinde-fleck-hinter-jeder-integration-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Seguridad en APIs: el punto ciego detr\u00e1s de cada integraci\u00f3n<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/06\/10\/repatriacion-de-nube-quiere-recuperar-cuenta\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-cloud-repatriation-wann-rueckholen-rechn-81712802.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Repatriaci\u00f3n desde la nube: Cu\u00e1ndo compensa recuperar datos<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/545-use-technology-and-small-businesses-still-lag-behind\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-545-prozent-nutzen-ki-und-der-mittelstan-37853744-250x162.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">El 54,5% utiliza IA, pero la pyme sigue rezagada<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/si-la-inteligencia-artificial-construye-sus-sucesores\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-wenn-die-ki-ihre-eigenen-nachfolger-baut-29794795-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Si la inteligencia artificial construye sus propios sucesores<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Una cr\u00edtica vulnerabilidad de Oracle-PeopleSoft (CVE-2026-35273) fue explotada en ataques de ransomware, seg\u00fan CISA.","protected":false},"author":50,"featured_media":17920,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Vulnerabilidad PeopleSoft Oracle","_yoast_wpseo_title":"Oracle PeopleSoft: brecha activamente explotada, CISA advierte","_yoast_wpseo_metadesc":"Vulnerabilidad cr\u00edtica en Oracle-PeopleSoft (CVE-2026-35273) explotada en ataques de ransomware seg\u00fan CISA. Medidas a tomar.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/oracle-peoplesoft-aktiv-ausgenutzte-luecke-cisa-warnt-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/oracle-peoplesoft-aktiv-ausgenutzte-luecke-cisa-warnt-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,2,257],"tags":[235],"class_list":["post-17932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-innovation","category-praxis-umsetzung-es","tag-ransomware"],"evm_reading_time_minutes":8,"wpml_language":"es","wpml_translation_of":17919,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=17932"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17932\/revisions"}],"predecessor-version":[{"id":21087,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/17932\/revisions\/21087"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/17920"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=17932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=17932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=17932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}