Catálogo CISA KEV: Vulnerabilidades en Zimbra y MLflow
CISA incorpora fallos críticos explotados activamente en Zimbra y MLflow en agosto 2026, ordenando remediación urgente en agencias e industrias.

La incorporación de vulnerabilidades en Zimbra y MLflow al catálogo CISA KEV (Known Exploited Vulnerabilities) en agosto de 2026 subraya un cambio crítico en los objetivos de los atacantes. La Agencia de Ciberseguridad e Infraestructura de EEUU (CISA) emitió una orden de acción vinculante tras detectar campañas coordinadas que explotan activamente CVE-2026-73570 (suplantación de sesiones en Zimbra Collaboration Suite) y CVE-2026-64849 (ejecución remota en plataformas de gestión de modelos MLflow).
La convergencia entre infraestructuras de comunicación tradicionales y plataformas de desarrollo de inteligencia artificial representa el nuevo vector de acceso inicial preferido por actores de ransomware.
Análisis de las Vulnerabilidades Bajo Ataque Activo
1. Suplantación de Sesiones y Falsificación en Zimbra (CVE-2026-73570)
El fallo en Zimbra reside en una validación deficiente de tokens de autenticación cruzada en peticiones SOAP. Un atacante remoto puede forjar cabeceras HTTP y secuestrar buzones de correo corporativos de ejecutivos y administradores sin requerir credenciales válidas.
Para auditar encabezados de correo electrónico y verificar firmas SPF, DKIM y DMARC contra suplantaciones, utiliza nuestro Analizador de Cabeceras de Email.
2. Deserialización Insegura y Ejecución Remota en MLflow (CVE-2026-64849)
En MLflow, el componente de registro de artefactos procesa archivos de modelos serializados (como Pickle o ONNX) sin verificar la firma criptográfica del origen. Atacantes con acceso a la API REST pueden subir modelos manipulados que ejecutan código arbitrario en los clústeres de GPU de la organización.
Matriz de Evaluación de Amenazas CISA KEV (Agosto 2026)
| Código CVE | Producto Afectado | Tipo de Vulnerabilidad | Severidad CVSS | Plazo Obligatorio de Parcheo |
|---|---|---|---|---|
| CVE-2026-73570 | Zimbra Collaboration Suite | Suplantación de Autenticación SOAP | 9.1 (Crítico) | 7 Días Hábiles |
| CVE-2026-64849 | MLflow Tracking Server | Ejecución de Código Remoto (RCE) | 9.8 (Crítico) | 7 Días Hábiles |
| CVE-2026-61209 | VMware vCenter Server | Escalada de Privilegios Locales | 8.4 (Alto) | 14 Días Hábiles |
| CVE-2026-58311 | Microsoft IKE Extensions | Desbordamiento de Búfer IPsec | 8.8 (Alto) | 14 Días Hábiles |
Modelo de Detección de Deserialización Maliciosa en MLflow
La verificación de integridad de artefactos de modelos antes de su carga en memoria previene la ejecución de payloads:
$$ ext{Integridad} = \mathcal{H}{ ext{SHA256}}( ext{Artifact}) \stackrel{?}{=} ext{Firmado}{ ext{Registry}}( ext{Digest})$$
Script de Auditoría de Endpoints MLflow Expuestos en Python
import requests
import urllib3
urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
def audit_mlflow_instance(base_url: str) -> dict:
try:
endpoint = f"{base_url.rstrip('/')}/api/2.0/mlflow/experiments/list"
response = requests.get(endpoint, timeout=8, verify=False)
if response.status_code == 200:
return {
"url": base_url,
"is_vulnerable_exposed": True,
"status": "CRITICO: API REST de MLflow accesible sin autenticacion",
"experiments_count": len(response.json().get("experiments", []))
}
else:
return {"url": base_url, "is_vulnerable_exposed": False, "status": f"Protegido (HTTP {response.status_code})"}
except Exception as e:
return {"url": base_url, "is_vulnerable_exposed": False, "error": str(e)}
Plan de Remediación Inmediata para Equipos de Seguridad
- Aislamiento de Servidores MLflow: Restringir el acceso a los puertos de tracking (típicamente
5000/TCP) detrás de VPNs y controles de acceso basados en Arquitectura Zero Trust B2B. - Actualización Inmediata de Zimbra: Aplicar los parches de seguridad oficiales o configurar reglas WAF para bloquear peticiones SOAP anómalas según Seguridad de Cookies y Encabezados Web.
- Auditoría de Credenciales Expuestas: Verificar que las contraseñas de servicio y tokens corporativos no hayan sido filtrados utilizando nuestro Verificador de Brechas de Seguridad.
Resumen
La alerta de CISA sobre Zimbra y MLflow demuestra que los atacantes aprovechan simultáneamente sistemas de mensajería y plataformas de IA para penetrar redes corporativas. El aislamiento estricto de APIs y el parcheo inmediato son las únicas defensas efectivas frente a estas amenazas activas.
Boletines:
- CISA Known Exploited Vulnerabilities Catalog: August 2026 Additions.
- Zimbra Security Response Center.
- MLflow Security Advisory on Remote Deserialization.


