[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/mongobleed-cve-2025-14847/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/)
* [French](https://unit42.paloaltonetworks.com/fr/mongobleed-cve-2025-14847/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/ "Amenazas sofisticadas")
* [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/ "Vulnerabilidades")  
  [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/)

# Resumen de amenazas: Vulnerabilidad de MongoDB (CVE-2025-14847)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 7 lectura mínima  
Related Products  
[Advanced Threat Prevention](https://unit42.paloaltonetworks.com/es-la/product-category/advanced-threat-prevention-es-la/ "Advanced Threat Prevention")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/es-la/product-category/cloud-delivered-security-services-es-la/ "Cloud-Delivered Security Services")[Cortex](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-es-la/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-cloud-es-la/ "Cortex Cloud")[Cortex XDR](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xdr-es-la/ "Cortex XDR")[Cortex Xpanse](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xpanse-es-la/ "Cortex Xpanse")[Cortex XSIAM](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xsiam-es-la/ "Cortex XSIAM")[Managed Threat Hunting](https://unit42.paloaltonetworks.com/es-la/product-category/managed-threat-hunting-es-la/ "Managed Threat Hunting")[Next-Generation Firewall](https://unit42.paloaltonetworks.com/es-la/product-category/next-generation-firewall-es-la/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/es-la/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:13 de Enero de 2026

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/)
  * [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [CVE-2025-14847](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-14847/)
  * [MongoDB](https://unit42.paloaltonetworks.com/es-la/tag/mongodb/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/?pdf=download&lg=es-la&_wpnonce=7faf0ddf08 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/?pdf=print&lg=es-la&_wpnonce=7faf0ddf08 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=Resumen%20de%20amenazas:%20Vulnerabilidad%20de%20MongoDB%20(CVE-2025-14847)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmongobleed-cve-2025-14847%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmongobleed-cve-2025-14847%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmongobleed-cve-2025-14847%2F&title=Resumen%20de%20amenazas:%20Vulnerabilidad%20de%20MongoDB%20(CVE-2025-14847)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmongobleed-cve-2025-14847%2F&text=Resumen%20de%20amenazas:%20Vulnerabilidad%20de%20MongoDB%20(CVE-2025-14847)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmongobleed-cve-2025-14847%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=Resumen%20de%20amenazas:%20Vulnerabilidad%20de%20MongoDB%20(CVE-2025-14847)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmongobleed-cve-2025-14847%2F> "Share in Mastodon")

## Resumen ejecutivo

El 19 de diciembre de 2025, MongoDB reveló públicamente[MongoBleed](https://www.mongodb.com/company/blog/news/mongodb-server-security-update-december-2025), una vulnerabilidad de seguridad ([CVE-2025-14847](https://www.cve.org/CVERecord?id=CVE-2025-14847)) que permite a atacantes no autenticados filtrar memoria heap confidencial explotando un problema de confianza en cómo MongoDB Server maneja los mensajes de red comprimidos con zlib. Esta falla ocurre antes de la autenticación, lo que significa que un atacante solo necesita acceso de red al puerto predeterminado de la base de datos para activarla.

Los detalles clave de la amenaza se resumen a continuación:

* **Vulnerabilidad:** [CVE-2025-14847](https://www.cve.org/CVERecord?id=CVE-2025-14847) es una vulnerabilidad crítica de divulgación de memoria no autenticada en el manejo de mensajes comprimidos con zlib de MongoDB Server (CVSS 8.7).
* **Impacto:** Esta memoria puede contener datos confidenciales como credenciales en texto plano, claves API, tokens de sesión e información de identificación personal (PII).
* **Estado:** Explotación activa confirmada en el entorno real ("in the wild"). Existe un exploit de prueba de concepto (PoC) público disponible. La Agencia de Seguridad de Infraestructura y Ciberseguridad de los EE. UU. (CISA) agregó esta vulnerabilidad al Catálogo de Vulnerabilidades Explotadas Conocidas (KEV)[el 29 de diciembre de 2025](https://www.cisa.gov/news-events/alerts/2025/12/29/cisa-adds-one-known-exploited-vulnerability-catalog), basándose en evidencia de explotación activa.

Cortex Xpanse identificó aproximadamente 146,000 instancias de MongoDB expuestas a internet.

Los clientes de Palo Alto Networks están mejor protegidos contra la actividad relacionada con la CVE-2025-14847 a través de los siguientes productos y servicios:

* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) y[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) pueden ayudar a proteger contra actividades posteriores a la explotación utilizando el enfoque de protección multicapa.
* [Cortex Cloud](https://www.google.com/search?q=https://www.google.com/url%3Fq%3Dhttps://www.paloaltonetworks.com/cortex/cloud/demo%3Futm_source%253Dgoogle-jg-amer-prisma_cloud-scpc-cstp%2526utm_medium%253Dpaid_search%2526utm_campaign%253Dgoogle-prisma_cloud-cloud_st_portfolio-amer-multi-lead_gen-en-brand%2526utm_content%253D701Ki000000LqJaIAK%2526utm_term%253Dcortex%252520cloud%2526cq_plac%253D%2526cq_net%253Dg%2526gad_source%253D1%2526gad_campaignid%253D22212528892%2526gbraid%253D0AAAAADHVeKllQ-_yV2xRPxFm_qsmQQqso%2526gclid%253DCj0KCQiA1JLLBhCDARIsAAVfy7iVuJVJtyKgsK4L7UP0AcRhOQV3LDGHeeQ0FGJwUx84T4bNphe_55UaAqPQEALw_wcB%26sa%3DD%26source%3Deditors%26ust%3D1768343216545065%26usg%3DAOvVaw2mIKycrDnA69N4uOkdHlG_) puede ayudar a[detectar](https://www.paloaltonetworks.com/cortex/cloud/vulnerability-management) recursos alojados en la nube vulnerables a la CVE-2025-14847.
* [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse) puede ayudar a identificar dispositivos MongoDB expuestos en la internet pública y escalar estos hallazgos a los defensores.

También se puede contactar al[equipo de Respuesta a Incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) para ayudar con un compromiso o para proporcionar una evaluación proactiva para reducir su riesgo.

| **Vulnerabilidades discutidas** | [**CVE-2025-14847**](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-14847/) |
|---------------------------------|-------------------------------------------------------------------------------------|

## Detalles de la CVE-2025-14847

La vulnerabilidad MongoBleed se origina en la forma en que MongoDB procesa los mensajes de protocolo de cable comprimidos con zlib, una característica que está habilitada de forma predeterminada. La comunicación se maneja a través de un encabezado [OP\_COMPRESSED](https://www.mongodb.com/docs/manual/reference/mongodb-wire-protocol/), que envuelve la carga útil del mensaje original e incluye un campo que especifica el tamaño esperado de los datos descomprimidos.

La ejecución del mecanismo de ataque ocurre de la siguiente manera:

* Un atacante no autenticado envía un mensaje comprimido especialmente diseñado a un servidor MongoDB vulnerable.
* El atacante manipula el campo uncompressedSize dentro del encabezado OP\_COMPRESSED, estableciéndolo en un valor significativamente mayor que la carga útil comprimida real.
* El servidor no valida este valor y asigna un búfer de memoria sobredimensionado basado en el tamaño especificado por el atacante. Este búfer se llena con memoria heap no inicializada, remanentes de datos procesados previamente.
* La fuga se amplifica aún más por la lógica de manejo de errores de MongoDB. Cuando el objeto[BSON](https://www.mongodb.com/docs/manual/reference/bson-types/) malformado del atacante se envía sin un terminador null, el servidor intenta analizar la memoria hasta que encuentra un terminador null. Cuando el análisis finalmente falla, el servidor devuelve una respuesta de error que incluye tanto el mensaje malicioso original como el contenido de la memoria heap filtrada.

Es importante tener en cuenta que MongoDB aplicó automáticamente el parche a los clientes gestionados de MongoDB Atlas, lo que significa que los servidores MongoDB autoalojados requieren una aplicación de parches manual.

Este proceso permite a un atacante filtrar progresivamente grandes porciones de la memoria del servidor enviando solicitudes malformadas repetidas.

### **Vector de ataque e impacto**

El vector de ataque es completamente remoto, no autenticado y no requiere interacción del usuario. Un adversario solo necesita acceso de red al[puerto predeterminado de MongoDB](https://www.mongodb.com/docs/manual/reference/default-mongodb-port/) (TCP/27017) para explotar la falla.

El impacto principal es una pérdida de datos de alta confidencialidad. Aunque MongoBleed se limita a ser una vulnerabilidad de divulgación de memoria de solo lectura y no permite la ejecución remota de código, la importancia estratégica de la información que puede filtrarse es vasta. Los atacantes podrían aprovechar los secretos filtrados para permitir un mayor compromiso del sistema, exfiltración de datos y movimiento lateral.

Esta vulnerabilidad afecta a las siguientes versiones de MongoDB:

* Versión 8.2: 8.2.0 -- 8.2.2
* Versión 8.0: 8.0.0 -- 8.0.16
* Versión 7.0: 7.0.0 -- 7.0.27
* Versión 6.0: 6.0.0 -- 6.0.26
* Versión 5.0: 5.0.0 -- 5.0.31
* Versión 4.4: 4.4.0 -- 4.4.29

Fin de vida útil (sin solución disponible):

* Todas las versiones v4.2
* Todas las versiones v4.0
* Todas las versiones v3.6

## Alcance actual del ataque utilizando CVE-2025-14847

La amenaza que representa MongoBleed no es teórica. Un exploit PoC público funcional se publicó en GitHub el 26 de diciembre de 2025. Los investigadores de seguridad observaron explotación activa en el entorno real poco después de la divulgación de la vulnerabilidad.

La confirmación oficial de la explotación activa llegó el 29 de diciembre de 2025, cuando la CISA de EE. UU. agregó la CVE-2025-14847 a su Catálogo KEV, ordenando que las agencias federales parchen la falla.

Cortex Xpanse identificó aproximadamente 146,000 instancias vulnerables de MongoDB expuestas a internet, proporcionando una métrica tangible para la superficie de ataque global.

## Guía provisional

Si la aplicación inmediata de parches no es factible, se deben considerar las siguientes medidas temporales para ayudar a reducir el riesgo:

1. **Segmentación de red:** Reduzca la exposición bloqueando todo el acceso entrante de internet a las instancias de MongoDB en el puerto TCP/27017. Las conexiones deben restringirse a nivel de red únicamente a fuentes explícitamente confiables.

2. **Deshabilitar la compresión zlib:** Como solución temporal, deshabilite el soporte de compresión zlib dentro de la configuración de MongoDB. Esta acción evita que se active la ruta del código vulnerable. Las alternativas seguras incluyen snappy, zstd o deshabilitar completamente la compresión.

Consulte el[rastreador de problemas mantenido por MongoDB](https://jira.mongodb.org/browse/SERVER-115508) para obtener sugerencias y actualizaciones adicionales.

## Consultas de búsqueda de amenazas gestionada de Unit 42

El equipo de búsqueda de amenazas gestionada de Unit 42 (Managed Threat Hunting) continúa rastreando cualquier intento de explotar este CVE en nuestros clientes de Servicios Gestionados, utilizando la telemetría disponible dentro de Cortex XDR. Los clientes de Cortex XDR que no aprovechan los Servicios Gestionados de Unit 42 también pueden usar la siguiente consulta XQL para buscar signos de explotación.

La siguiente consulta intenta identificar un alto número de conexiones de red a servidores MongoDB. Los resultados de esta consulta pueden no indicar explícitamente una explotación, pero podrían usarse para señalar sistemas para una revisión adicional.  
// Description: High Velocity network connection to MongoDB server may indicate exploitation of MongoBleed (CVE-2025-14847) // Notes: Review the source IP of the requests and the host IP addresses. Validate they are not the same. If the IPs are on the same subnet it may be due to routing or load-balancing configuration. dataset = xdr\_data | filter event\_type = ENUM.NETWORK | filter lowercase(actor\_process\_image\_name) in ("mongod", "mongod.exe") | filter action\_network\_is\_server = true // Filter for non-RFC1918 IP addresses. To include all IPs (depending on routing configuration it is possible traffic may have the internal IP of a load balancer, proxy, router, or firewall) comment the following line. | filter action\_remote\_ip not in (null, "") | filter incidr(action\_remote\_ip, "10.0.0.0/8") != true and // RFC1918 incidr(action\_remote\_ip, "192.168.0.0/16") != true and // RFC1918 incidr(action\_remote\_ip, "172.16.0.0/12") != true and // RFC1918 incidr(action\_remote\_ip, "127.0.0.0/8") != true and // Loopback incidr(action\_remote\_ip, "169.254.0.0/16") != true and // Link Local incidr(action\_remote\_ip, "224.0.0.0/4") != true and // Multicast incidr(action\_remote\_ip, "255.255.255.255/32") != true and // Broadcast incidr(action\_remote\_ip, "198.18.0.0/15") != true // Reserved | fields \_time, agent\_hostname, agent\_id, actor\_effective\_username, agent\_ip\_addresses, agent\_external\_ip, actor\_process\_image\_name, actor\_process\_image\_path, action\_local\_ip, action\_local\_port, action\_remote\_ip, action\_remote\_port, action\_remote\_ip\_enrichment, action\_network\_app\_ids, action\_network\_connection\_id, action\_network\_dpi\_fields, action\_network\_packet\_data, action\_network\_protocol, action\_network\_session\_duration, action\_upload, action\_download | filter action\_network\_session\_duration \<= 5000 | bin \_time span = 1m | comp count(\_time) as Counter, values(agent\_ip\_addresses) as agent\_ip\_addresses, values(agent\_external\_ip) as agent\_external\_ip, values(action\_local\_port) as Local\_ports, count\_distinct(action\_local\_port) as Local\_port\_Count by agent\_hostname, action\_remote\_ip, \_time // Identify source IPs with a high volume of connections per Minute. This number can be increased or decreased as needed. The higher the number the greater the chance of malicious activity, while the lower the number the broader the scope/ ability to identify activity. | filter Counter \>= 500

|-------------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 | // Description: High Velocity network connection to MongoDB server may indicate exploitation of MongoBleed (CVE-2025-14847) // Notes: Review the source IP of the requests and the host IP addresses. Validate they are not the same. If the IPs are on the same subnet it may be due to routing or load-balancing configuration. dataset = xdr\_data | filter event\_type = ENUM.NETWORK | filter lowercase(actor\_process\_image\_name) in ("mongod", "mongod.exe") | filter action\_network\_is\_server = true // Filter for non-RFC1918 IP addresses. To include all IPs (depending on routing configuration it is possible traffic may have the internal IP of a load balancer, proxy, router, or firewall) comment the following line. | filter action\_remote\_ip not in (null, "") | filter incidr(action\_remote\_ip, "10.0.0.0/8") != true and // RFC1918 incidr(action\_remote\_ip, "192.168.0.0/16") != true and // RFC1918 incidr(action\_remote\_ip, "172.16.0.0/12") != true and // RFC1918 incidr(action\_remote\_ip, "127.0.0.0/8") != true and // Loopback incidr(action\_remote\_ip, "169.254.0.0/16") != true and // Link Local incidr(action\_remote\_ip, "224.0.0.0/4") != true and // Multicast incidr(action\_remote\_ip, "255.255.255.255/32") != true and // Broadcast incidr(action\_remote\_ip, "198.18.0.0/15") != true // Reserved | fields \_time, agent\_hostname, agent\_id, actor\_effective\_username, agent\_ip\_addresses, agent\_external\_ip, actor\_process\_image\_name, actor\_process\_image\_path, action\_local\_ip, action\_local\_port, action\_remote\_ip, action\_remote\_port, action\_remote\_ip\_enrichment, action\_network\_app\_ids, action\_network\_connection\_id, action\_network\_dpi\_fields, action\_network\_packet\_data, action\_network\_protocol, action\_network\_session\_duration, action\_upload, action\_download | filter action\_network\_session\_duration \<= 5000 | bin \_time span = 1m | comp count(\_time) as Counter, values(agent\_ip\_addresses) as agent\_ip\_addresses, values(agent\_external\_ip) as agent\_external\_ip, values(action\_local\_port) as Local\_ports, count\_distinct(action\_local\_port) as Local\_port\_Count by agent\_hostname, action\_remote\_ip, \_time // Identify source IPs with a high volume of connections per Minute. This number can be increased or decreased as needed. The higher the number the greater the chance of malicious activity, while the lower the number the broader the scope/ ability to identify activity. | filter Counter \>= 500 |

## Conclusión

Si bien MongoBleed tiene una calificación de gravedad Crítica, usarla con éxito como arma contra una empresa monitoreada es operacionalmente difícil. Debido al retorno de fragmentos de datos aleatorios y no estructurados de un servidor explotado, capturar datos valiosos requiere que un atacante bombardee el servidor con miles de solicitudes.

Esto hace que cualquier explotación de MongoBleed que valga la pena sea una intrusión ruidosa, creando una huella digital que los controles estándar de heurística y limitación de velocidad deberían estar bien diseñados para detectar y bloquear mucho antes de que ocurra una exfiltración de datos significativa.

Los clientes de Palo Alto Networks están mejor protegidos por nuestros productos, como se indica a continuación.

## Protecciones de productos de Palo Alto Networks para CVE-2025-14847

Los clientes de Palo Alto Networks pueden aprovechar una variedad de protecciones de productos y servicios para ayudar a identificar y defenderse contra esta amenaza.

Si cree que puede haber sido comprometido o tiene un asunto urgente, póngase en contacto con el[equipo de Respuesta a Incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o llame al:

* América del Norte: Línea gratuita: +1 (866) 486-4842 (866.4.UNIT42)
* Reino Unido: +44.20.3743.3660
* Europa y Medio Oriente: +31.20.299.3130
* Asia: +65.6983.8730
* Japón: +81.50.1790.0200
* Australia: +61.2.4062.7950
* India: 000 800 050 45107
* Corea del Sur: +82.080.467.8774

### **Cortex XDR y XSIAM**

[Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) y[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) ayudan a proteger contra actividades posteriores a la explotación utilizando el enfoque de protección multicapa.

### **Cortex Xpanse**

[Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse) está diseñado para identificar dispositivos MongoDB expuestos en la internet pública y escalar estos hallazgos a los defensores. Los clientes pueden habilitar alertas sobre este riesgo asegurándose de que las Reglas de Superficie de Ataque de MongoDB Server y Insecure MongoDB Server estén habilitadas.

[Cortex Attack Surface Testing](https://docs-cortex.paloaltonetworks.com/r/Cortex-XPANSE/2/Cortex-Xpanse-Expander-User-Guide/Attack-Surface-Testing) (AST) también puede validar si las instancias de MongoDB expuestas son vulnerables a la explotación ejecutando comprobaciones PoC benignas.

Los hallazgos identificados pueden verse en el Centro de Respuesta a Amenazas o en la vista de incidentes de Expander. Estos hallazgos también están disponibles para los clientes de[Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) que han comprado el módulo de gestión de superficie de ataque (ASM).

### **Cortex Cloud**

[Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud/demo?utm_source=google-jg-amer-prisma_cloud-scpc-cstp) puede ayudar a[detectar](https://www.paloaltonetworks.com/cortex/cloud/vulnerability-management) recursos alojados en la nube vulnerables a la CVE-2025-14847 mediante la colocación adecuada del[agente de endpoint XDR](https://docs-cortex.paloaltonetworks.com/r/Cortex-CLOUD/Cortex-Cloud-Runtime-Security-Documentation/Endpoint-protection) de Cortex Cloud y[agentes sin servidor (serverless)](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Premium-Documentation/Use-cases) dentro de un entorno de nube.

Si bien la oferta de servicio gestionado de MongoDB fue parcheada automáticamente por el equipo de ingeniería de seguridad de MongoDB, las instancias en la nube autoalojadas aún pueden ser vulnerables. Cortex Cloud está diseñado para proporcionar descubrimiento de instancias de MongoDB autoalojadas en Amazon Web Services (AWS), Azure y Google Cloud (GCP). Esto permite a las organizaciones obtener visibilidad de los activos alojados en la nube, un primer paso crítico para mitigar amenazas como MongoBleed.

Además, Cortex Cloud tiene reglas de detección diseñadas específicamente para identificar y alertar sobre cualquier instancia de MongoDB autoalojada que sea accesible públicamente.

Por último, si las identidades de la nube se filtraron desde una instancia de MongoDB comprometida,[Cortex Cloud Identity Security](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Premium-Documentation/What-is-Cortex-Cloud-Identity-Security) puede ayudar a detectar técnicas comunes basadas en identidad posteriores a la explotación utilizadas para obtener y mantener la persistencia, lo que resulta en una mayor explotación de las plataformas en la nube.

*Actualizado el 14 de enero de 2026, a la 1:05 p. m. PT, para eliminar la palabra \<\<vulnerables\>\> de la frase sobre los servidores expuestos.*
Volver al principio

### Etiquetas

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-14847/ "CVE-2025-14847")
* [MongoDB](https://unit42.paloaltonetworks.com/es-la/tag/mongodb/ "MongoDB")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:VVS Discord Stealer utiliza Pyarmor para ofuscación y evasión de detección](https://unit42.paloaltonetworks.com/es-la/vvs-stealer/ "VVS Discord Stealer utiliza Pyarmor para ofuscación y evasión de detección")

### ÍNDICE

* 

### Artículos relacionados

## Relacionados Vulnerabilidades Recursos

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 5 de mayo de 2026 [#### Copy Fail: Lo que debe saber sobre la amenaza más grave para Linux en años](https://unit42.paloaltonetworks.com/es-la/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/es-la/tag/containers-es-la/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/es-la/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/es-la/tag/kubernetes-es-la/ "Kubernetes")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cve-2026-31431-copy-fail/ "Copy Fail: Lo que debe saber sobre la amenaza más grave para Linux en años")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 13 de Enero de 2026 [#### Ejecución remota de código con formatos y bibliotecas modernos de IA/ML](https://unit42.paloaltonetworks.com/es-la/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/es-la/tag/apple-es-la/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/es-la/tag/cve-2026-22584/ "CVE-2026-22584")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/rce-vulnerabilities-in-ai-python-libraries/ "Ejecución remota de código con formatos y bibliotecas modernos de IA/ML")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 12 de Diciembre de 2025 [#### Explotación de Vulnerabilidad Crítica en React Server Components (Actualizado el 12 de diciembre)](https://unit42.paloaltonetworks.com/es-la/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/es-la/tag/cobalt-strike/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-55182-es-la/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-66478-es-la/ "CVE-2025-66478")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cve-2025-55182-react-and-cve-2025-66478-next/ "Explotación de Vulnerabilidad Crítica en React Server Components (Actualizado el 12 de diciembre)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 10 de Noviembre de 2025 [#### ¿Pensaba que se había acabado? La coacción de la autenticación sigue evolucionando](https://unit42.paloaltonetworks.com/es-la/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/es-la/tag/mimikatz-es-la/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/es-la/tag/printnightmare-es-la/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/es-la/tag/privilege-escalation-es-la/ "privilege escalation")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/authentication-coercion/ "¿Pensaba que se había acabado? La coacción de la autenticación sigue evolucionando")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 7 de Noviembre de 2025 [#### LANDFALL: Nuevo spyware de grado comercial para Android en una cadena de exploits dirigida a dispositivos Samsung](https://unit42.paloaltonetworks.com/es-la/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/es-la/tag/android-es-la/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/es-la/tag/apple-es-la/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-21042-es-la/ "CVE-2025-21042")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Nuevo spyware de grado comercial para Android en una cadena de exploits dirigida a dispositivos Samsung")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 3 de Noviembre de 2025 [#### Explotación activa en campo de la ejecución remota de código (CVE-2025-59287) en Microsoft WSUS (actualizado el 3 de noviembre)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-59287-es-la/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-es-la/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-vulnerability-es-la/ "Microsoft Vulnerability")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/ "Explotación activa en campo de la ejecución remota de código (CVE-2025-59287) en Microsoft WSUS (actualizado el 3 de noviembre)")  
  ![A man wearing glasses focused on a screen with reflections of code visible in the glasses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/04_Tutorial_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 31 de Octubre de 2025 [#### Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/)

* [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/ "GenAI")

* [Google](https://unit42.paloaltonetworks.com/es-la/tag/google-es-la/ "Google")

* [LLM](https://unit42.paloaltonetworks.com/es-la/tag/llm-es-la/ "LLM")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/ "Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A")  
  ![Pictorial representation of F5 data theft incident. Digital illustration of a 3D globe showing network connections and data flow across continents, highlighted with red lines and glowing points, representing global communication and connectivity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 16 de Octubre de 2025 [#### Threat Brief: Un Actor de Estado-Nación Roba el Código Fuente y Vulnerabilidades No Divulgadas de F5](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/)

* [CVE-2025-53868](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-53868-es-la/ "CVE-2025-53868")

* [CVE-2025-57780](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-57780-es-la/ "CVE-2025-57780")

* [CVE-2025-61955](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-61955-es-la/ "CVE-2025-61955")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/ "Threat Brief: Un Actor de Estado-Nación Roba el Código Fuente y Vulnerabilidades No Divulgadas de F5")  
  ![Pictorial representation of vulnerabilities in TOTOLINK X6000R. Close-up of a digital display with illuminated red and blue lights indicating a "SYSTEM HACKED" alert.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/09/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 1 de Octubre de 2025 [#### TOTOLINK X6000R: se descubren tres nuevas vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/totolink-x6000r-vulnerabilities/)

* [CVE-2025-52905](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52905-es-la/ "CVE-2025-52905")

* [CVE-2025-52906](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52906-es-la/ "CVE-2025-52906")

* [CVE-2025-52907](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52907-es-la/ "CVE-2025-52907")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/totolink-x6000r-vulnerabilities/ "TOTOLINK X6000R: se descubren tres nuevas vulnerabilidades")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
