<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Veritus Code · Blog</title><description>Guías técnicas, metodología y lecciones de auditorías reales de aplicaciones web, APIs y apps móviles. El blog de Veritus Code, consultora de pentesting para pymes y startups.</description><link>https://blog.verituscode.com/</link><language>es</language><item><title>Qué son las CVE, el CVSS y por qué no todas las vulnerabilidades son iguales</title><link>https://blog.verituscode.com/blog/que-son-las-cve/</link><guid isPermaLink="true">https://blog.verituscode.com/blog/que-son-las-cve/</guid><description>CVE, CWE, CVSS, EPSS, KEV… Explicamos en claro qué significa cada sigla, cómo se puntúa una vulnerabilidad y cómo decidir cuáles arreglar primero.</description><pubDate>Sun, 11 Oct 2026 00:00:00 GMT</pubDate><category>cve</category><category>cvss</category><category>vulnerabilidades</category><category>nvd</category><category>gestion-de-riesgos</category></item><item><title>Nuestra metodología de pentesting web, paso a paso</title><link>https://blog.verituscode.com/blog/metodologia-pentesting-web/</link><guid isPermaLink="true">https://blog.verituscode.com/blog/metodologia-pentesting-web/</guid><description>Cómo auditamos una aplicación web de principio a fin: alcance, reconocimiento, mapeo, análisis, explotación controlada y un informe que el cliente sí entiende.</description><pubDate>Wed, 30 Sep 2026 00:00:00 GMT</pubDate><category>pentesting</category><category>metodologia</category><category>owasp</category><category>recon</category><category>burp-suite</category></item></channel></rss>