Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
13,509
Total alertas
3066
Críticas
10171
Altas
8
Ransomware
1810
Esta semana
RSS
? Medio alerta
27/05/2026
CISA identifica tres vulnerabilidades explotadas activamente en sistemas críticos
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha catalogado tres vulnerabilidades de día cero (CVE-2026-8398, CVE-2026-45321, CVE-2026-48027) como activamente explotadas en el panorama de amenazas global. Empresas en México y Latinoamérica deben priorizar la evaluación de exposición en sus activos críticos, ya que estos vectores de ataque representan riesgo inmediato de compromiso.
? Alto alerta
26/05/2026
CISA: Nueva vulnerabilidad explotada activamente añadida al catálogo (CVE-2026-48172)
CISA ha incluido el CVE-2026-48172 en su catálogo de vulnerabilidades conocidas y explotadas activamente. Esta inclusión indica que existe evidencia pública de ataques dirigidos contra este software, representando un riesgo inmediato para infraestructuras en México y Latinoamérica. Las organizaciones deben priorizar la identificación y remediación en sus entornos antes de que el riesgo de compromiso aumente.
? Medio alerta
22/05/2026
CISA reporta vulnerabilidad conocida en explotación activa: CVE-2026-9082
CISA ha añadido CVE-2026-9082 a su catálogo de vulnerabilidades conocidas siendo explotadas en ataques activos. Esta clasificación indica riesgo inmediato para sistemas en producción en México y Latinoamérica. Se recomienda revisar urgentemente si los sistemas corporativos están afectados.
? Medio alerta
21/05/2026
CISA publica vulnerabilidades críticas explotadas activamente en la naturaleza
La Agencia de Ciberseguridad e Infraestructura Crítica (CISA) ha catalogado dos vulnerabilidades (CVE-2025-34291 y CVE-2026-34926) como explotadas activamente en ataques reales. Estas amenazas requieren atención inmediata en infraestructuras críticas y sistemas gubernamentales de LATAM. Las organizaciones deben verificar si sus sistemas están expuestos y aplicar mitigaciones según el calendario de CISA.
? Medio alerta
20/05/2026
CISA cataloga siete vulnerabilidades de explotación activa con riesgo crítico
CISA ha identificado siete vulnerabilidades conocidas en explotación activa incluidas en su catálogo público (CVE-2008-4250, CVE-2009-1537, CVE-2009-3459, CVE-2010-0249, CVE-2010-0806 y dos adicionales). Estas afectan principalmente sistemas heredados y servidores Windows con versiones antiguas, ampliamente desplegados en infraestructuras corporativas de LATAM. La inclusión en el catálogo de CISA indica riesgo inmediato de ataques dirigidos a organizaciones que no han aplicado parches.
? Medio alerta
15/05/2026
CISA Registra Nueva Vulnerabilidad Exploitada Activamente en su Catálogo
La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha identificado y registrado la vulnerabilidad CVE-2026-42897 como activamente explotada en ataques reales. Esta vulnerabilidad afecta potencialmente a infraestructuras críticas y sistemas empresariales en México y Latinoamérica, requiriendo acción inmediata de los equipos de seguridad de la información.
? Alto alerta
14/05/2026
CISA Añade Vulnerabilidad Conocida Explotada al Catálogo de Riesgos
La Agencia de Seguridad Cibernética e Infraestructura Crítica (CISA) de Estados Unidos ha incorporado la vulnerabilidad CVE-2026-20182 a su catálogo de vulnerabilidades conocidas como explotadas activamente. Esta falla afecta sistemas críticos utilizados por organizaciones en México y América Latina, requiriendo acción inmediata para prevenir compromisos de seguridad. El riesgo de explotación es alto dado que el código malicioso ya está siendo utilizado en ataques reales.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Medio alerta
08/05/2026
CISA Registra Nueva Vulnerabilidad Conocida y Explotada en Catálogo
La Agencia de Seguridad Cibernética e Infraestructura Crítica de EE.UU. (CISA) ha añadido la vulnerabilidad CVE-2026-42208 a su catálogo de vulnerabilidades activamente explotadas. Esta vulnerabilidad afecta sistemas críticos y requiere atención inmediata de los equipos de TI en México y América Latina para evitar compromisos de seguridad en infraestructuras estratégicas.
? Medio alerta
07/05/2026
CVE-2026-6973: Vulnerabilidad de explotación conocida agregada al catálogo de CISA
CISA ha incluido el CVE-2026-6973 en su catálogo de vulnerabilidades con explotación activa conocida, indicando riesgo inmediato para entornos corporativos. Las organizaciones en México y Latinoamérica que utilicen sistemas afectados deben considerarlo prioritario. Este tipo de inclusión en el catálogo de CISA señala que existe código de explotación público o evidencia de ataques activos.
? Medio alerta
06/05/2026
CVE-2026-0300: Vulnerabilidad explotada activamente añadida al catálogo de CISA
CISA ha catalogado CVE-2026-0300 como vulnerabilidad conocida en explotación activa, indicando que amenazas están aprovechando este fallo en entornos de producción. Empresas en México y Latinoamérica deben priorizar su evaluación para determinar exposición en infraestructuras críticas y sistemas expuestos a internet.
? Crítico alerta
01/05/2026
CISA cataloga nueva vulnerabilidad explotada activamente en sistemas
CISA (Cybersecurity and Infrastructure Security Agency) ha incorporado a su catálogo de vulnerabilidades conocidas explotadas el CVE-2026-31431, indicando que esta falla está siendo aprovechada activamente en ataques. Las empresas en México y Latinoamérica deben priorizar la identificación de sistemas afectados, ya que la explotación en campo representa un riesgo inmediato. Consultar el advisory oficial de CISA para obtener detalles técnicos y el producto específico comprometido.
? Crítico alerta
30/04/2026
CISA registra nueva vulnerabilidad explotada activamente en el catálogo (CVE-2026-41940)
CISA ha añadido una vulnerabilidad a su catálogo de debilidades conocidas bajo explotación activa (CVE-2026-41940). Esta inclusión indica que el riesgo es inmediato para infraestructuras en México y LATAM. Las organizaciones deben identificar sistemas afectados y aplicar mitigaciones urgentemente según las orientaciones del fabricante responsable.
? Medio alerta
28/04/2026
CISA cataloga dos vulnerabilidades activamente explotadas en la naturaleza
La Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) ha añadido dos vulnerabilidades (CVE-2024-1708 y CVE-2026-32202) a su catálogo de vulnerabilidades conocidas explotadas, indicando que estas están siendo utilizadas activamente en ataques. Empresas en México y Latinoamérica deben verificar si sus sistemas están afectados, dado que la inclusión en el catálogo de CISA señala riesgo operacional inmediato.
? Medio alerta
24/04/2026
CISA alerta sobre cuatro vulnerabilidades críticas en catálogo de exploits activos
CISA ha incluido cuatro vulnerabilidades ya exploitadas en su catálogo oficial: CVE-2024-7399, CVE-2024-57726, CVE-2024-57728 y CVE-2025-29635. Estas vulnerabilidades presentan riesgo inmediato para infraestructuras en México y Latinoamérica debido a la existencia de exploits públicos verificados. Se recomienda priorizar la evaluación de sistemas afectados y aplicar mitigaciones de manera urgente.
? Crítico alerta
23/04/2026
CISA cataloga nueva vulnerabilidad explotada activamente en la naturaleza
La Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) de EE.UU. ha añadido la vulnerabilidad CVE-2026-39987 a su catálogo de vulnerabilidades conocidas y explotadas. Esto indica que existen pruebas de explotación activa en el terreno. Las organizaciones en México y Latinoamérica deben identificar si utilizan productos afectados y aplicar parches de inmediato, dado el alto riesgo de compromiso.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Medio alerta
22/04/2026
CVE-2026-33825: Vulnerabilidad conocida explotada activamente agregada al catálogo de CISA
CISA ha incluido CVE-2026-33825 en su catálogo de vulnerabilidades conocidas explotadas, indicando que esta falla está siendo aprovechada activamente por atacantes. Empresas en México y LATAM deben identificar sistemas afectados de manera urgente. La explotación activa eleva significativamente el riesgo de compromiso de infraestructura crítica y datos sensibles.
? Medio alerta
21/04/2026
Redes clandestinas de dispositivos comprometidos vinculadas a China: guía de defensa
CISA emite alerta sobre redes covert de dispositivos comprometidos con nexos a actores chinos, que representan una amenaza persistente para infraestructuras críticas y empresas en LATAM. Estos dispositivos se utilizan para establecer acceso no autorizado, exfiltración de datos y movimiento lateral en redes corporativas. Las organizaciones en México y Latinoamérica deben implementar controles de detección y segmentación de red para identificar y aislar dispositivos comprometidos.
? Medio alerta
20/04/2026
CISA identifica ocho vulnerabilidades explotadas activamente en sistemas críticos
La Agencia de Ciberseguridad e Infraestructura (CISA) de EE.UU. ha catalogado ocho vulnerabilidades de alto riesgo que están siendo explotadas en ataques reales contra infraestructura crítica y empresas. Los CVEs identificados (CVE-2023-27351, CVE-2024-27199, CVE-2025-2749, CVE-2025-32975, CVE-2025-48700 y otros) afectan múltiples productos y requieren atención inmediata. Las organizaciones en México y Latinoamérica deben validar exposición en sus sistemas y aplicar parches de forma urgente.
O Medio alerta
20/04/2026
Compromiso de cadena de suministro afecta paquete Axios en Node Package Manager
CISA advierte sobre un compromiso de seguridad en el paquete Axios del repositorio NPM, afectando aplicaciones Node.js en producción. Empresas en México y LATAM que utilicen Axios en sus stacks de desarrollo deben revisar versiones instaladas y evaluar exposición inmediata. Este tipo de compromisos en dependencias de código abierto representa riesgo crítico para infraestructuras web y aplicaciones empresariales.
? Crítico alerta
06/04/2026
Controladores Lógicos Programables bajo ataque de actores ciberdelictivos afiliados a Irán
CISA advierte sobre campañas activas de actores ciberdelictivos afiliados a Irán dirigidas a Controladores Lógicos Programables (PLC) en infraestructura crítica norteamericana. Las vulnerabilidades identificadas (CVE-2021-22681) pueden permitir acceso no autorizado y control remoto de sistemas industriales. Empresas en LATAM con operaciones en manufactura, energía y utilities deben evaluar la exposición de sus PLC a internet y redes corporativas compartidas.