Vulnerabilidades en Synology DiskStation Manager: qué son, cómo afectan y cómo protegerse

Un rack de servidores con dispositivos Synology NAS en un centro de datos, ilustrando la infraestructura crítica afectada por las vulnerabilidades.

Recientes advisories del BSI alemán alertan de múltiples vulnerabilidades en Synology DiskStation Manager (DSM) que permiten a un atacante eludir controles de seguridad, manipular datos, filtrar información confidencial o causar denegación de servicio. Analizamos su impacto y los pasos críticos para mitigarlas.

Vulnerabilidades críticas en Windows: qué sistemas afectan y cómo parchear

Pantalla de actualización de seguridad de Windows ilustrando la aplicación urgente de parches.

Microsoft ha emitido una alerta de seguridad por múltiples vulnerabilidades críticas en Windows que permiten a atacantes ejecutar código arbitrario, elevar privilegios y robar información. Analizamos su impacto y las medidas de mitigación urgentes.

CVE-2026-32201: qué sistemas afecta y cómo parchear la vulnerabilidad crítica en SharePoint

Sala de servidores con equipos de red, representando la infraestructura donde se aloja SharePoint.

La vulnerabilidad CVE-2026-32201, con una puntuación CVSS de 9.0, afecta a Microsoft SharePoint Server y ya cuenta con explotación activa en entornos reales. Analizamos su impacto técnico y los pasos urgentes de mitigación.

CVE-2009-0238: qué sistemas afecta y cómo parchear

Interfaz de Microsoft Excel con un escudo de seguridad superpuesto, simbolizando la vulnerabilidad crítica.

La vulnerabilidad CVE-2009-0238, con una puntuación CVSS de 9.0, permite a un atacante tomar el control total de un sistema mediante un archivo Excel manipulado. Su inclusión en el catálogo KEV de CISA en 2026 señala un riesgo activo e inminente.

Actualizaciones de seguridad Microsoft abril 2026: 167 fallos y 2 zero-days corregidos

Interfaz de administración mostrando la aplicación de parches de seguridad en un servidor Windows.

El Patch Tuesday de abril de 2026 ha sido masivo: Microsoft ha corregido 167 fallos de seguridad, incluyendo dos zero-days ya explotados y múltiples vulnerabilidades críticas en Office que permiten la ejecución remota de código.

CVE-2026-21643: qué sistemas afecta y cómo parchear

Un appliance de seguridad de red similar a un FortiGate, representando el entorno Fortinet afectado.

CISA ha catalogado como crítico el fallo CVE-2026-21643 en FortiClient EMS, una vulnerabilidad de inyección SQL ya explotada activamente que permite la ejecución remota de código. Analizamos su impacto y los pasos urgentes para remediarla.

CVE-2020-9715: qué sistemas afecta y cómo parchear

Representación de una vulnerabilidad crítica en software ampliamente utilizado como Adobe Acrobat.

La vulnerabilidad CVE-2020-9715 en Adobe Acrobat, calificada como crítica con CVSS 9.0, está siendo explotada activamente en la naturaleza. Analizamos las versiones afectadas y proporcionamos una guía detallada para aplicar el parche y medidas de mitigación.

Vulnerabilidades críticas en el kernel de Linux: qué sistemas afectan y cómo parchear

Sala de servidores ejecutando Linux, potencialmente afectada por las vulnerabilidades del kernel.

El BSI alemán y otras agencias alertan de múltiples vulnerabilidades de alta gravedad en el kernel de Linux. Analizamos su mecanismo de explotación, el impacto en infraestructuras críticas y los pasos urgentes para mitigar el riesgo.