{"componentChunkName":"component---src-templates-blog-template-js","path":"/es/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Con efecto desde el 9 de septiembre de 2026, <strong>esaqa GmbH es una Autoridad de Numeración de CVE (CNA) que opera bajo ENISA Root</strong>.\nEsto nos permite asignar identificadores CVE (CVE IDs) y publicar CVE Records para vulnerabilidades admisibles dentro de nuestro ámbito, incluidas\nlas vulnerabilidades que afectan a productos desarrollados y mantenidos por esaqa GmbH, como Psono.</p>\n<p>Incorporarnos al <a href=\"https://www.cve.org/\">CVE Program</a> global es un paso importante en el desarrollo continuo de nuestros\nprocesos de gestión de vulnerabilidades. Proporciona a investigadores, clientes, proveedores y defensores una forma coherente de identificar\ny debatir las vulnerabilidades divulgadas públicamente en nuestros productos.</p>\n<h2>¿Qué es una Autoridad de Numeración de CVE?</h2>\n<p>La misión del CVE Program es identificar, definir y catalogar las vulnerabilidades de ciberseguridad divulgadas públicamente. Cada\nvulnerabilidad que cumple los requisitos recibe un CVE ID único y el CVE Record correspondiente. Estos registros proporcionan una referencia común\nque los equipos de seguridad, los proveedores de software, los escáneres de vulnerabilidades y las bases de datos públicas pueden utilizar al debatir y abordar\nel mismo problema.</p>\n<p>Las CNAs son organizaciones autorizadas por el CVE Program para asignar CVE IDs y publicar CVE Records para vulnerabilidades dentro de\nun ámbito acordado. Como CNA, esaqa GmbH ahora puede gestionar este proceso directamente cuando tenemos autoridad de asignación. Nuestras\nresponsabilidades incluyen:</p>\n<ul>\n<li>Revisar y clasificar los informes de vulnerabilidades</li>\n<li>Determinar si un problema cumple los requisitos para obtener un CVE ID según las reglas del CVE Program</li>\n<li>Reservar y asignar CVE IDs a vulnerabilidades admisibles dentro de nuestro ámbito</li>\n<li>Coordinar la divulgación con investigadores y otras partes afectadas</li>\n<li>Publicar CVE Records precisos con información sobre las versiones afectadas, el impacto y la corrección</li>\n<li>Actualizar los registros publicados cuando cambie información relevante</li>\n</ul>\n<h2>Qué significa esto para los usuarios de Psono y los investigadores de seguridad</h2>\n<p>Nuestra condición de CNA crea una vía más directa desde un informe de vulnerabilidad confirmado hasta un identificador reconocido mundialmente y un\nregistro público. Cuando una vulnerabilidad dentro del ámbito requiere un identificador, ya no necesitamos depender de otra CNA para\nasignar su CVE ID.</p>\n<p>Esto debería hacer que nuestro proceso de gestión de vulnerabilidades sea más coherente y ayudarnos a comunicar de forma clara y eficaz los avisos, las versiones afectadas,\nlas correcciones y las medidas de mitigación. También facilita que los clientes y las herramientas de seguridad sigan un problema a través de notas de\nversión, avisos, escáneres y bases de datos de vulnerabilidades.</p>\n<p>Convertirnos en CNA no significa que no puedan producirse vulnerabilidades, y un CVE ID no es una calificación de gravedad ni una certificación de\nseguridad. Significa que asumimos la responsabilidad directa de gestionar de forma transparente, oportuna y coordinada las\nvulnerabilidades admisibles dentro de nuestro ámbito.</p>\n<h2>Trabajar bajo ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, la Agencia de la Unión Europea para la Ciberseguridad, se convirtió en una raíz de CVE para entidades europeas\nen noviembre de 2025. En esta función, ENISA incorpora, forma, apoya y gestiona CNAs dentro de su ámbito, a la vez que ayuda a garantizar que\nse cumplan las reglas y los procesos del CVE Program.</p>\n<p>Operar bajo ENISA Root conecta nuestro trabajo con un ecosistema europeo de gestión de vulnerabilidades en crecimiento, al tiempo que seguimos formando\nparte del CVE Program global compartido. Agradecemos la orientación y el apoyo de ENISA durante todo el proceso de incorporación.</p>\n<h2>Informar de una vulnerabilidad</h2>\n<p>Agradecemos los informes de investigadores de seguridad, clientes, socios y otros miembros de la comunidad de seguridad. Si\ncree que ha encontrado una vulnerabilidad en Psono o en otro producto o servicio desarrollado o mantenido por esaqa GmbH, consulte\nnuestra <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Política de Divulgación de Vulnerabilidades</a> y póngase en contacto con\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Los informes pueden enviarse en inglés o alemán. Los informes sensibles pueden cifrarse mediante la clave OpenPGP indicada en nuestro archivo\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Incluya el producto y la versión afectados, una descripción clara\ndel problema y su impacto, así como los pasos para reproducirlo o una prueba de concepto cuando sea posible.</p>\n<p>Nuestras responsabilidades como CNA se basan en las prácticas de seguridad que ya seguimos: divulgación coordinada de vulnerabilidades, auditorías de seguridad\nindependientes y periódicas, transparencia del código abierto y comunicación clara con nuestros usuarios. Esperamos poder contribuir de forma más\ndirecta al CVE Program y a la comunidad de ciberseguridad en general.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH se convierte en una Autoridad de Numeración de CVE bajo ENISA Root","description":"esaqa GmbH se incorpora al programa global de Vulnerabilidades y Exposiciones Comunes (CVE™) como Autoridad de Numeración de CVE (CNA) bajo ENISA Root, reforzando la divulgación y la gestión coordinadas de vulnerabilidades para Psono y nuestros demás productos.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"es","langPathPrefix":"/es"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}