Summarize this content to 600 words
CISA ha agregado dos nuevas vulnerabilidades a suCatálogo conocido de vulnerabilidades explotadas (KEV)basado en evidencia de explotación activa.
CISA ha agregado dos nuevas vulnerabilidades a suCatálogo conocido de vulnerabilidades explotadas (KEV)basado en evidencia de explotación activa.
CVE-2025-8875 Vulnerabilidad de deserialización insegura n-central nable
CVE-2025-8876 Vulnerabilidad a la inyección de comandos N-Central Nable
Estos tipos de vulnerabilidades son vectores de ataque frecuentes para actores cibernéticos maliciosos y plantean riesgos significativos para la empresa federal.
Aunque BOD 22-01 solo se aplica a las agencias de FCEB, CISA insta a todas las organizaciones a reducir su exposición a los ataques cibernéticos al priorizar la remediación oportuna deVulnerabilidades del catálogo de KEVcomo parte de su práctica de gestión de vulnerabilidad. CISA continuará agregando vulnerabilidades al catálogo que se encuentran con elcriterios especificados.