Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,113
Total alertas
4677
Críticas
16848
Altas
8
Ransomware
1013
Esta semana
RSS
M Alto vulnerabilidad
08/09/2026
[CVE-2026-77480] Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate pr…
Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate privileges over a network.
M Alto vulnerabilidad
08/09/2026
[CVE-2026-66814] Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate pr…
Insufficient granularity of access control in SQL Server allows an authorized attacker to elevate privileges over a network.
M Alto vulnerabilidad
22/08/2026
Vulnerabilidad alta en docker-socket-proxy permite lectura no autorizada de archivos en contenedores
docker-socket-proxy no valida correctamente los endpoints de lectura en el namespace /containers de la API de Docker cuando la variable CONTAINERS está configurada, permitiendo a atacantes acceder a archivos arbitrarios y descargar sistemas de archivos completos de contenedores. Esta vulnerabilidad afecta directamente a infraestructuras containerizadas en empresas LATAM que ejecutan Docker en entornos multi-inquilino o con segregación insuficiente de permisos.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-62721] Insufficient granularity of access control in User-Mode Power Service (UMPS) allows an authorized at…
Insufficient granularity of access control in User-Mode Power Service (UMPS) allows an authorized attacker to elevate privileges locally.
M Alto vulnerabilidad
14/07/2026
[CVE-2026-50502] Insufficient granularity of access control in Windows Event Logging Service allows an authorized att…
Insufficient granularity of access control in Windows Event Logging Service allows an authorized attacker to execute code over a network.
M Alto vulnerabilidad
14/07/2026
[CVE-2026-50405] Insufficient granularity of access control in Windows Filtering Platform (WFP) allows an authorized …
Insufficient granularity of access control in Windows Filtering Platform (WFP) allows an authorized attacker to elevate privileges locally.
M Alto vulnerabilidad
14/07/2026
[CVE-2026-55006] Insufficient granularity of access control in Microsoft Exchange Server allows an authorized attacke…
Insufficient granularity of access control in Microsoft Exchange Server allows an authorized attacker to elevate privileges locally.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
14/07/2026
[CVE-2026-49170] Insufficient granularity of access control in Windows StateRepository API allows an authorized attac…
Insufficient granularity of access control in Windows StateRepository API allows an authorized attacker to elevate privileges locally.
M Alto vulnerabilidad
14/07/2026
[CVE-2026-48581] Insufficient granularity of access control in Microsoft Surface allows an authorized attacker to ele…
Insufficient granularity of access control in Microsoft Surface allows an authorized attacker to elevate privileges locally.