Un servidor puede funcionar perfectamente y, aun así, usar un software con un fallo que acaba de hacerse público. Para ayudarte a detectar estas situaciones, añadimos una vigilancia automática de vulnerabilidades a nuestros VPS y servidores dedicados elegibles. Está incluida sin coste adicional y empieza en cuanto se entrega tu servidor, sin nada que instalar.
Si se detecta un fallo conocido, recibes un correo que explica el problema, indica su gravedad y te dice cómo corregirlo. Si quieres un seguimiento más estrecho, una opción avanzada añade escaneos diarios y alertas en tus herramientas habituales.
Por qué ahora
Nunca se habían publicado tantos fallos. Según el NIST, los envíos de CVE crecieron un 263 % entre 2020 y 2025, y el primer trimestre de 2026 todavía supera en casi un tercio al de 2025.
La inteligencia artificial acelera parte de estos descubrimientos porque ayuda a los investigadores a revisar el código a fondo. En marzo de 2026, Mozilla anunció 22 CVE encontradas en Firefox gracias a su trabajo con Anthropic, 14 de ellas graves, todas verificadas y corregidas. Es una buena noticia para la seguridad, pero hace difícil seguir todo lo que se publica por tu cuenta.
Cómo funciona la vigilancia
Una CVE es el identificador público de un fallo conocido en un software. Sirve para encontrar rápidamente la descripción del problema y las correcciones disponibles.
Nuestro escáner revisa tu servidor desde el exterior, como lo haría un atacante, y busca fallos conocidos en los servicios accesibles. Admite IPv4, IPv6 y varias direcciones por servidor. Los análisis se repiten solos, sin agente ni configuración por tu parte.
Por tanto, ve lo que está expuesto en la red, no lo que hay dentro del servidor. No es una auditoría completa de tus archivos y programas.
Cómo reconocer nuestro escáner
Los análisis salen siempre de las mismas direcciones, 82.41.137.56 en IPv4 y 2a0e:4007:fffe:703::257 en IPv6. Las peticiones HTTP se identifican con la cabecera User-Agent OuiHeberg-CVE-Scanner/1.0 (+https://cve-scanner.ouiheberg.com), y la página cve-scanner.ouiheberg.com presenta el escáner.
Así puedes localizarlo en tus registros. Si tu cortafuegos o Fail2ban bloquea estas direcciones, el escaneo no verá tus servicios y no podrá avisarte.
Lo que incluye tu servidor
- Un escaneo automático cada 7 días
- Un aviso por correo por cada fallo detectado
- La lista de fallos y el estado de la vigilancia en tu área de cliente
- Compatibilidad con IPv4, IPv6 y varias direcciones
- La posibilidad de activar o desactivar la vigilancia cuando quieras
La opción avanzada para ir más allá
Esta opción de pago incluye todo lo anterior. Puedes añadirla al hacer el pedido o más tarde desde tu área de cliente.
Un escaneo al día en lugar de uno a la semana, a la hora que elijas.
Alertas en tus herramientas. Además del correo, te llegan por Telegram, Discord, Slack, ntfy o webhook en cuanto un escaneo encuentra algo.
10 escaneos bajo demanda al mes, útiles para comprobar que una actualización ha resuelto el problema sin esperar a la siguiente pasada.
Un ticket automático si un fallo grave sigue abierto después de varios escaneos. Sirve para llamar tu atención y no se modifica nada en tu servidor.
Las dos fórmulas de un vistazo
| Función | Vigilancia incluida | Vigilancia avanzada |
|---|---|---|
| Precio | Incluida | Opción de pago |
| Escaneos automáticos | Cada 7 días | Cada día |
| Avisos por correo | Sí | Sí |
| Lista de fallos en el área de cliente | Sí | Sí |
| IPv4 e IPv6 | Sí | Sí |
| Alertas por Telegram, Discord, Slack, ntfy y webhook | No | Sí |
| Escaneos bajo demanda | No | 10 al mes |
| Elección de la hora del escaneo | No | Sí |
| Ticket si persiste un fallo grave | No | Sí |
Así es una alerta
El correo va al grano. Aquí tienes una versión simplificada.
[OuiHeberg] 1 vulnerabilidad detectada en tu servidor
Hola, nuestro escaneo de seguridad ha detectado una nueva vulnerabilidad en tu servidor.
Gravedad crítica
Referencia CVE y descripción del problema
Dirección y puerto afectados¿Qué hacer? Actualiza el software o la extensión afectados a la versión corregida que indica la alerta.
Los correos y el área de cliente están disponibles en 26 idiomas. Solo el nombre y la descripción técnica del fallo, tomados de las bases públicas, pueden quedar en inglés.
Lo que la vigilancia no hace
Te avisa, pero no corrige nada por ti. No es un antivirus ni un cortafuegos, y no sustituye a las actualizaciones, las copias de seguridad ni la protección de tus accesos. Un escaneo sin resultados tampoco garantiza que un servidor esté totalmente libre de fallos.
La vigilancia CVE ya está disponible en los VPS y servidores dedicados elegibles. La encontrarás en tu área de cliente, y puedes añadir la opción avanzada en cualquier momento.
