Se añaden múltiples vulnerabilidades de la cadena de suministro al catálogo KEV de la CISA
CISA añadió tres vulnerabilidades a su catálogo Known Exploited Vulnerabilities (KEV) el 27 de mayo de 2026, confirmando que se explotan activamente enataques del mundo real.
Aunque estas vulnerabilidades afectan a diferentes tecnologías, comparten un tema común: comprometer la distribución de software de confianza y los conductos de desarrollo. A diferencia de las vulnerabilidades tradicionales dirigidas a servicios expuestos, estos problemas permiten a los atacantes distribuir código malicioso a través de canales legítimos como instaladores de software, paquetes npm y herramientas de desarrollo.