Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ui" — 34 resultados ✕ Limpiar búsqueda
22,113
Total alertas
4677
Críticas
16848
Altas
8
Ransomware
1019
Esta semana
RSS
G Medio vulnerabilidad
14/09/2026
Chromium CVE-2026-87624: UI misrepresentation in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-87624: UI misrepresentation in Passwords.
G Medio vulnerabilidad
14/09/2026
Chromium CVE-2026-87583: UI misrepresentation in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-87583: UI misrepresentation in Passwords.
G Medio vulnerabilidad
14/09/2026
Chromium CVE-2026-87501: UI misrepresentation in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-87501: UI misrepresentation in Passwords.
G Medio vulnerabilidad
11/09/2026
Chromium: CVE-2026-84330 UI misrepresentation in FullScreen
Microsoft publica advisory de seguridad: Chromium: CVE-2026-84330 UI misrepresentation in FullScreen.
G Medio vulnerabilidad
03/09/2026
Chromium: CVE-2026-84356 UI misrepresentation in FullScreen
Microsoft publica advisory de seguridad: Chromium: CVE-2026-84356 UI misrepresentation in FullScreen.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79011 UI misrepresentation in Browser
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79011 UI misrepresentation in Browser.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78893 Information leak in QUIC
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78893 Information leak in QUIC.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78912 UI misrepresentation in Browser
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78912 UI misrepresentation in Browser.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78966 Externally controlled reference in QUIC
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78966 Externally controlled reference in QUIC.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78974 UI misrepresentation in Linux Toolkit Theming
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78974 UI misrepresentation in Linux Toolkit Theming.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79009 UI misrepresentation in UI
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79009 UI misrepresentation in UI.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79022 UI misrepresentation in Transactions Platform
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79022 UI misrepresentation in Transactions Platform.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79098 UI misrepresentation in PermissionElement
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79098 UI misrepresentation in PermissionElement.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79108 UI misrepresentation in Web Authentication (Passkeys & Security Keys)
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79108 UI misrepresentation in Web Authentication (Passkeys & Security Keys).
M Medio vulnerabilidad
22/07/2026
CVE-2026-57211 RabbitMQ: UNC SSRF affecting the management UI on Windows
Microsoft publica advisory de seguridad: CVE-2026-57211 RabbitMQ: UNC SSRF affecting the management UI on Windows.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Medio vulnerabilidad
04/06/2026
Vulnerabilidad de divulgación de información en Microsoft 365 Copilot (CVE-2026-42824)
Microsoft 365 Copilot presenta una vulnerabilidad de divulgación de información que podría exponer datos sensibles a usuarios no autorizados. Esta vulnerabilidad afecta directamente a organizaciones en México y Latinoamérica que utilizan Copilot en entornos corporativos, especialmente en sectores regulados como finanzas y salud. El impacto es moderado pero requiere atención inmediata para evitar exposición de información confidencial en chats y documentos corporativos.
O Medio vulnerabilidad
31/05/2026
CVE-2025-23167: Vulnerabilidad de request smuggling en Node.js 20 por validación insuficiente en HTTP/1
Node.js 20 contiene una falla en su analizador HTTP (llhttp) que acepta terminadores de encabezado malformados (`\r\n\rX` en lugar de `\r\n\r\n`), permitiendo request smuggling. Esta inconsistencia habilita a atacantes para eludir controles de acceso en proxies y enviar solicitudes no autorizadas. La vulnerabilidad afecta únicamente a Node.js 20.x anteriores a la actualización de llhttp v9. Empresas en LATAM con infraestructuras web basadas en Node.js deben verificar y actualizar inmediatamente.
O Medio vulnerabilidad
31/05/2026
Vulnerabilidad en OpenSSL 1.0.2m y 1.1.0g: Fallo en Montgomery x86_64 (CVE-2017-3736)
OpenSSL contiene un defecto en la operación de squaring Montgomery en arquitectura x86_64 que afecta procesadores con extensiones BMI1, BMI2 y ADX (Intel Broadwell 5ª gen en adelante, AMD Ryzen). Los ataques contra RSA y DSA son muy difíciles de ejecutar. Los ataques contra Diffie-Hellman son factibles pero requieren acceso online a sistemas sin parchar y claves privadas compartidas entre múltiples clientes, lo que limita el riesgo en la mayoría de entornos empresariales en LATAM.
O Medio vulnerabilidad
31/05/2026
Vulnerabilidad crítica en Node.js 25.x: omisión de validación de permisos en sockets de dominio Unix
Node.js 25.x presenta una falla en su modelo de permisos que permite a código ejecutarse sin restricción de red (sin --allow-net) crear endpoints IPC locales y comunicarse con otros procesos en el mismo host, eludiendo los controles de seguridad implementados. Esto afecta principalmente a aplicaciones en contenedores y entornos multi-tenant en LATAM donde se usa --permission para aislar procesos.
? Medio vulnerabilidad
28/05/2026
CVE-2026-46016: Vulnerabilidad en controlador remoteproc de Xilinx por acceso a buffer sin validación IPI
Se ha identificado una vulnerabilidad en el subsistema remoteproc del kernel Linux que afecta dispositivos Xilinx (SoCs FPGA). La falla permite acceso a información de buffer sin verificar si el mecanismo IPI (Inter-Processor Interrupt) está activo, exponiendo servidores edge computing y plataformas industriales basadas en Xilinx a ataques locales de elevación de privilegios. Empresas en LATAM que utilizan Xilinx Zynq/UltraScale en aplicaciones críticas requieren actualizar inmediatamente.