Motor de decisión para PyMEs y MSPs · determinístico por defecto

Resuelve primero lo que
realmente reduce la exposición.

Convierte dos archivos CSV comunes en una lista defendible de las 12 remediaciones prioritarias. Sin cuenta, clave de API ni carga al servidor: los archivos permanecen en este navegador.

Privado por diseñoProcesamiento local · sin llamadas de red · los datos se borran al recargar
01 / DATOS

Usa las exportaciones que ya tienes.

Usa un CSV de vulnerabilidades y, de forma opcional, uno de activos. Normalizamos nombres de columnas conocidos de manera segura; los datos desconocidos o ausentes reducen la confianza y nunca se inventan.

Solo texto local · sin cargas · ≤2 MB · ≤10.000 filas · ≤64 columnas · se rechaza contenido malformado o binario
Demostración segura cargada: 12 registros normalizados. Los datos de muestra son sintéticos.
02 / RESPUESTA

Resuelve primero estas 12 exposiciones.

Ordenadas con una puntuación repetible y explicadas con evidencia clara.

01
Resolver ahoracheckout-api-prodResponsable: Pagos

Ejecución remota de código en el framework

CVE-2026-10001

Acción: Aplicar el parche compatible del framework y volver a probar la ruta pública de compras.

severidad 98/100explotación conocidaexpuesto a Internetimportancia para el negocio 100/100
99puntuación de prioridad100% confianza de los datos
02
Resolver ahorafile-transferResponsable: Infraestructura

Falla en la transferencia administrada de archivos

CVE-2026-10003

Acción: Aplicar la corrección de emergencia y rotar las credenciales expuestas del servicio.

severidad 94/100explotación conocidaexpuesto a Internetimportancia para el negocio 85/100
96puntuación de prioridad100% confianza de los datos
03
Resolver ahoraidentity-gatewayResponsable: Identidad

Evasión de autenticación en el gateway

CVE-2026-10002

Acción: Actualizar el gateway y validar los controles de acceso privilegiado.

severidad 91/100explotación conocidaexpuesto a Internetimportancia para el negocio 95/100
96puntuación de prioridad100% confianza de los datos
04
Resolver ahoravpn-gatewayResponsable: Infraestructura

Denegación de servicio en la VPN

CVE-2026-10008

Acción: Instalar la corrección y validar la disponibilidad del acceso remoto.

severidad 79/100explotación conocidaexpuesto a Internetimportancia para el negocio 90/100
91puntuación de prioridad100% confianza de los datos
05
Resolver ahorawarehouse-apiResponsable: Cadena de suministro

Vulnerabilidad de deserialización

CVE-2026-10006

Acción: Implementar la actualización y ejecutar una prueba de regresión del flujo de pedidos.

severidad 86/100señal de exploit públicoexpuesto a Internetimportancia para el negocio 90/100
89puntuación de prioridad100% confianza de los datos
06
Resolver ahorasupport-portalResponsable: Operaciones de clientes

Falsificación de solicitudes del lado del servidor

CVE-2026-10005

Acción: Actualizar el componente y probar las restricciones de salida.

severidad 81/100señal de exploit públicoexpuesto a Internetimportancia para el negocio 80/100
85puntuación de prioridad100% confianza de los datos
07
Resolver ahorahr-portalResponsable: Sistemas de personas

Secuencias de comandos entre sitios

CVE-2026-10009

Acción: Aplicar el parche y probar el flujo de empleados.

severidad 72/100señal de exploit públicoexpuesto a Internetimportancia para el negocio 75/100
81puntuación de prioridad100% confianza de los datos
08
Resolver despuéscrm-integrationResponsable: Sistemas de ingresos

Falla en la validación de tokens OAuth

CVE-2026-10007

Acción: Actualizar la biblioteca y probar la validación de audiencia del token.

severidad 80/100sin señal de exploitexpuesto a Internetimportancia para el negocio 85/100
75puntuación de prioridad100% confianza de los datos
09
Resolver despuésfinance-dbResponsable: Sistemas financieros

Escalada de privilegios en la base de datos

CVE-2026-10004

Acción: Aplicar el parche en la ventana aprobada y verificar el mínimo privilegio.

severidad 88/100señal de exploit públicosin exposición a Internet indicadaimportancia para el negocio 95/100
71puntuación de prioridad100% confianza de los datos
10
Resolver despuésdesign-laptop-14Responsable: Tecnología del puesto

Escalada local de privilegios

CVE-2026-10012

Acción: Implementar la actualización en el siguiente grupo administrado.

severidad 78/100señal de exploit públicosin exposición a Internet indicadaimportancia para el negocio 45/100
60puntuación de prioridad100% confianza de los datos
11
Planificarbackup-serverResponsable: Infraestructura

Escalada de privilegios en el agente de respaldo

CVE-2026-10010

Acción: Actualizar el agente de respaldo y comprobar la integridad de los trabajos.

severidad 84/100sin señal de exploitsin exposición a Internet indicadaimportancia para el negocio 80/100
56puntuación de prioridad100% confianza de los datos
12
Planificaranalytics-workerResponsable: Plataforma de datos

Archivo temporal inseguro

CVE-2026-10011

Acción: Aplicar la actualización y verificar el aislamiento del proceso.

severidad 75/100sin señal de exploitsin exposición a Internet indicadaimportancia para el negocio 70/100
52puntuación de prioridad100% confianza de los datos