Eclypsium propone un enfoque para la seguridad de infraestructura que se basa en la explotabilidad, la exposición y el riesgo en el mundo real de las vulnerabilidades, en lugar de en los puntajes CVSS. En el informe InfraTrust Pulse de julio de 2026, se analizaron 61 alertas de infraestructura provenientes de 14 proveedores diferentes. De estas, 26 correspondían a vulnerabilidades que no requieren autenticación y pueden ser explotadas remotamente.

El informe destaca especialmente las vulnerabilidades CVE-2026-15409 y CVE-2026-15410 en los dispositivos SonicWall SMA1000. Estos errores ya estaban siendo explotados por actores maliciosos antes de que la empresa los revelara. Asimismo, errores antiguos en dispositivos de Fortinet y Dell, recientemente añadidos a la lista de vulnerabilidades conocidas y explotadas de la CISA, también requieren corrección prioritaria.

Las vulnerabilidades a nivel de firmware y hardware, como el ejemplo CVE-2026-21385 en el controlador GPU Qualcomm de los dispositivos HP Poly Video, muestran retrasos en la aplicación de correcciones. Estos tipos de errores pueden permanecer abiertos durante mucho tiempo debido a la larga vida útil de los dispositivos de infraestructura, ampliando así la superficie de ataque.