Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ui" — 13 resultados ✕ Limpiar búsqueda
13,434
Total alertas
3054
Críticas
10108
Altas
8
Ransomware
1741
Esta semana
RSS
? Medio alerta
08/06/2026
CISA cataloga dos vulnerabilidades de explotación conocida (CVE-2026-42271, CVE-2026-50751)
El Agencia de Ciberseguridad e Infraestructura Crítica de EE.UU. (CISA) ha incluido dos vulnerabilidades activamente explotadas en su catálogo de riesgos conocidos. Aunque los CVE están asociados a 2026, estas vulnerabilidades representan un riesgo inmediato para infraestructuras críticas y empresariales en LATAM. Se recomienda verificar urgentemente si los sistemas en operación están afectados.
? Medio alerta
01/06/2026
CVE-2024-21182: Vulnerabilidad explotada activamente agregada al catálogo de CISA
CISA ha incluido CVE-2024-21182 en su catálogo de vulnerabilidades conocidas y explotadas activamente, indicando riesgo inmediato para sistemas en producción. Esta vulnerabilidad afecta infraestructura crítica en México y Latinoamérica. Se recomienda revisión urgente del advisory oficial de CISA para identificar el producto afectado y evaluar exposición en entornos propios.
? Alto alerta
26/05/2026
CISA: Nueva vulnerabilidad explotada activamente añadida al catálogo (CVE-2026-48172)
CISA ha incluido el CVE-2026-48172 en su catálogo de vulnerabilidades conocidas y explotadas activamente. Esta inclusión indica que existe evidencia pública de ataques dirigidos contra este software, representando un riesgo inmediato para infraestructuras en México y Latinoamérica. Las organizaciones deben priorizar la identificación y remediación en sus entornos antes de que el riesgo de compromiso aumente.
? Medio alerta
21/05/2026
CISA publica vulnerabilidades críticas explotadas activamente en la naturaleza
La Agencia de Ciberseguridad e Infraestructura Crítica (CISA) ha catalogado dos vulnerabilidades (CVE-2025-34291 y CVE-2026-34926) como explotadas activamente en ataques reales. Estas amenazas requieren atención inmediata en infraestructuras críticas y sistemas gubernamentales de LATAM. Las organizaciones deben verificar si sus sistemas están expuestos y aplicar mitigaciones según el calendario de CISA.
? Medio alerta
20/05/2026
CISA cataloga siete vulnerabilidades de explotación activa con riesgo crítico
CISA ha identificado siete vulnerabilidades conocidas en explotación activa incluidas en su catálogo público (CVE-2008-4250, CVE-2009-1537, CVE-2009-3459, CVE-2010-0249, CVE-2010-0806 y dos adicionales). Estas afectan principalmente sistemas heredados y servidores Windows con versiones antiguas, ampliamente desplegados en infraestructuras corporativas de LATAM. La inclusión en el catálogo de CISA indica riesgo inmediato de ataques dirigidos a organizaciones que no han aplicado parches.
? Medio alerta
15/05/2026
CISA Registra Nueva Vulnerabilidad Exploitada Activamente en su Catálogo
La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha identificado y registrado la vulnerabilidad CVE-2026-42897 como activamente explotada en ataques reales. Esta vulnerabilidad afecta potencialmente a infraestructuras críticas y sistemas empresariales en México y Latinoamérica, requiriendo acción inmediata de los equipos de seguridad de la información.
? Alto alerta
14/05/2026
CISA Añade Vulnerabilidad Conocida Explotada al Catálogo de Riesgos
La Agencia de Seguridad Cibernética e Infraestructura Crítica (CISA) de Estados Unidos ha incorporado la vulnerabilidad CVE-2026-20182 a su catálogo de vulnerabilidades conocidas como explotadas activamente. Esta falla afecta sistemas críticos utilizados por organizaciones en México y América Latina, requiriendo acción inmediata para prevenir compromisos de seguridad. El riesgo de explotación es alto dado que el código malicioso ya está siendo utilizado en ataques reales.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Medio alerta
08/05/2026
CISA Registra Nueva Vulnerabilidad Conocida y Explotada en Catálogo
La Agencia de Seguridad Cibernética e Infraestructura Crítica de EE.UU. (CISA) ha añadido la vulnerabilidad CVE-2026-42208 a su catálogo de vulnerabilidades activamente explotadas. Esta vulnerabilidad afecta sistemas críticos y requiere atención inmediata de los equipos de TI en México y América Latina para evitar compromisos de seguridad en infraestructuras estratégicas.
? Medio alerta
07/05/2026
CVE-2026-6973: Vulnerabilidad de explotación conocida agregada al catálogo de CISA
CISA ha incluido el CVE-2026-6973 en su catálogo de vulnerabilidades con explotación activa conocida, indicando riesgo inmediato para entornos corporativos. Las organizaciones en México y Latinoamérica que utilicen sistemas afectados deben considerarlo prioritario. Este tipo de inclusión en el catálogo de CISA señala que existe código de explotación público o evidencia de ataques activos.
? Medio alerta
24/04/2026
CISA alerta sobre cuatro vulnerabilidades críticas en catálogo de exploits activos
CISA ha incluido cuatro vulnerabilidades ya exploitadas en su catálogo oficial: CVE-2024-7399, CVE-2024-57726, CVE-2024-57728 y CVE-2025-29635. Estas vulnerabilidades presentan riesgo inmediato para infraestructuras en México y Latinoamérica debido a la existencia de exploits públicos verificados. Se recomienda priorizar la evaluación de sistemas afectados y aplicar mitigaciones de manera urgente.
? Medio alerta
22/04/2026
CVE-2026-33825: Vulnerabilidad conocida explotada activamente agregada al catálogo de CISA
CISA ha incluido CVE-2026-33825 en su catálogo de vulnerabilidades conocidas explotadas, indicando que esta falla está siendo aprovechada activamente por atacantes. Empresas en México y LATAM deben identificar sistemas afectados de manera urgente. La explotación activa eleva significativamente el riesgo de compromiso de infraestructura crítica y datos sensibles.
? Medio alerta
21/04/2026
Redes clandestinas de dispositivos comprometidos vinculadas a China: guía de defensa
CISA emite alerta sobre redes covert de dispositivos comprometidos con nexos a actores chinos, que representan una amenaza persistente para infraestructuras críticas y empresas en LATAM. Estos dispositivos se utilizan para establecer acceso no autorizado, exfiltración de datos y movimiento lateral en redes corporativas. Las organizaciones en México y Latinoamérica deben implementar controles de detección y segmentación de red para identificar y aislar dispositivos comprometidos.
? Medio alerta
20/04/2026
CISA identifica ocho vulnerabilidades explotadas activamente en sistemas críticos
La Agencia de Ciberseguridad e Infraestructura (CISA) de EE.UU. ha catalogado ocho vulnerabilidades de alto riesgo que están siendo explotadas en ataques reales contra infraestructura crítica y empresas. Los CVEs identificados (CVE-2023-27351, CVE-2024-27199, CVE-2025-2749, CVE-2025-32975, CVE-2025-48700 y otros) afectan múltiples productos y requieren atención inmediata. Las organizaciones en México y Latinoamérica deben validar exposición en sus sistemas y aplicar parches de forma urgente.