Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 3 horas
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1036
Esta semana
RSS
M Crítico vulnerabilidad
22/09/2026
[CVE-2026-82011] Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in a…
Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized read and limited write access. Exploitation of this issue does not require user interaction. Sco…
M Alto vulnerabilidad
22/09/2026
[CVE-2026-65128] NVIDIA Infrastructure Controller for Linux contains a vulnerability where an attacker could cause SQ…
NVIDIA Infrastructure Controller for Linux contains a vulnerability where an attacker could cause SQL injection. A successful exploit of this vulnerability might lead to code execution, data tampering, denial of service, and information disclosure.
M Crítico vulnerabilidad
22/09/2026
[CVE-2026-12718] Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability i…
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in Karel Electronic Industry and Trade Inc. KarelIPS allows Blind SQL Injection. This issue affects KarelIPS: through 22092026. NOTE: The vendor was contacted and it was learned that the product is not supported.
M Alto vulnerabilidad
22/09/2026
Inyección SQL ciega en HashBar WordPress Notification Bar (CVE-2026-94117)
Se detectó una vulnerabilidad alta de inyección SQL en el plugin HashBar para WordPress (versiones hasta 2.0.3) que permite a atacantes ejecutar consultas SQL no autorizadas contra bases de datos de sitios web. Esta vulnerabilidad afecta especialmente a pequeñas y medianas empresas en LATAM que utilizan WordPress con plugins de barras de notificación para campañas de marketing. Un atacante podría extraer datos sensibles, modificar registros o acceder a credenciales de administrador sin requiere autenticación previa.
M Alto vulnerabilidad
22/09/2026
[CVE-2026-94491] A weakness has been identified in Yonyou KSOA 9.0. This affects an unknown part of the file /cardcas…
A weakness has been identified in Yonyou KSOA 9.0. This affects an unknown part of the file /cardcase/search_list.jsp. Executing a manipulation of the argument address can lead to sql injection. It is possible to launch the attack remotely. The exploit has been made available to the public and could be used for attacks. The vendor was contacted early about this disclosure but did not respond in an…
M Alto vulnerabilidad
21/09/2026
Inyección SQL alta en Drogon Framework hasta versión 1.9.13 afecta aplicaciones en LATAM
Se ha identificado una vulnerabilidad de inyección SQL (CVSS 7.3) en el componente ORM de Drogon Framework versiones hasta 1.9.13, específicamente en la función makeCriteria. Un atacante remoto puede manipular parámetros de filtrado para ejecutar consultas SQL no autorizadas. Empresas en LATAM que utilicen esta librería en aplicaciones web deben evaluar inmediatamente su exposición, especialmente en sistemas con acceso a bases de datos sensibles.
M Alto vulnerabilidad
21/09/2026
Inyección SQL alta en Drogon Framework hasta versión 1.9.13
Se detectó una vulnerabilidad de inyección SQL en el componente ORM Mapper de Drogon Framework (versiones hasta 1.9.13), específicamente en la función Mapper::orderBy. Un atacante remoto puede manipular parámetros de ordenamiento para ejecutar comandos SQL arbitrarios. El exploit es público y activo, afectando aplicaciones web desarrolladas con este framework que procesen entrada de usuarios sin validación adecuada.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
21/09/2026
Vulnerabilidad de inyección SQL alta en QCMS hasta versión 6.0.6
Se ha detectado una vulnerabilidad de inyección SQL (CVSS 7.3) en QCMS versiones hasta 6.0.6 que afecta la función self_Tmp en el componente Content Detail Page. Un atacante remoto puede manipular el parámetro ID para ejecutar comandos SQL no autorizados, especialmente porque el router procesa REQUEST_URI sin decodificación de URL. Este exploit ha sido divulgado públicamente y representa riesgo inmediato para portales de contenido y aplicaciones web en producción.
M Alto vulnerabilidad
20/09/2026
[CVE-2026-94015] A vulnerability was identified in SourceCodester Drug Recommendation System 1.0. This affects an unk…
A vulnerability was identified in SourceCodester Drug Recommendation System 1.0. This affects an unknown function of the file /drug_recommender/Admin/edit_user.php. Such manipulation of the argument ID leads to sql injection. The attack may be launched remotely. The exploit is publicly available and might be used.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Drug Recommendation System 1.0
Se ha identificado una vulnerabilidad de inyección SQL (CVSS 7.3) en SourceCodester Drug Recommendation System 1.0 a través del parámetro ID en /Admin/edit_symptom.php. La vulnerabilidad permite a atacantes remotos ejecutar comandos SQL arbitrarios y comprometer bases de datos de sistemas de salud. El exploit está disponible públicamente, incrementando significativamente el riesgo en instituciones médicas y farmacias en LATAM que utilicen este software.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en Internship Management System 1.0 afecta portales de gestión de pasantías
Se ha identificado una vulnerabilidad de inyección SQL (CVSS 7.3) en el archivo /employer/login.php del sistema de gestión de pasantías versión 1.0, permitiendo a atacantes remotos manipular credenciales y acceder a bases de datos de empresas. El exploit público incrementa el riesgo para instituciones educativas y corporativos en LATAM que utilizan este software para administrar programas de internados.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en Internship Management System 1.0 afecta formularios de autenticación
Se ha identificado una vulnerabilidad de inyección SQL en el componente de formulario de login administrativo (/admin/login.php) del sistema Internship Management System versión 1.0. Un atacante remoto puede manipular el parámetro de contraseña para ejecutar comandos SQL no autorizados, comprometiendo la integridad de bases de datos de gestión de practicantes en instituciones educativas y empresas de LATAM. La vulnerabilidad tiene un score CVSS de 7.3 y ya cuenta con exploits públicos disponibles.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en Internship Management System 1.0 de code-projects
Se identificó una vulnerabilidad de inyección SQL en el archivo /login.php del sistema de gestión de prácticas Internship Management System 1.0, permitiendo manipulación remota del parámetro Password. El exploit público incrementa el riesgo de acceso no autorizado a bases de datos en instituciones educativas y empresas de LATAM que utilicen esta plataforma. Con CVSS 7.3, representa una amenaza significativa para credenciales y datos de estudiantes.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Online Reviewer Management System 1.0
Se detectó una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0, específicamente en el archivo /reviewer_0/admins/assessments/subject/btn_functions.php mediante manipulación del parámetro ID. El exploit es público y puede ser explotado remotemente sin autenticación. Instituciones educativas y empresas que utilizan este sistema para evaluación de código en México y Latinoamérica están en riesgo inmediato de acceso no autorizado a bases de datos.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Online Reviewer Management System 1.0
Se ha identificado una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0, específicamente en el parámetro ID del archivo btn_functions.php?action=remove. Un atacante remoto puede manipular este parámetro para ejecutar comandos SQL arbitrarios, comprometiendo la integridad y confidencialidad de las bases de datos académicas. El exploit está públicamente disponible y representa un riesgo inmediato para instituciones educativas en LATAM que utilizan este sistema.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Online Reviewer Management System 1.0
Se detectó una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0 a través del parámetro courseID en el archivo /reviewer_0/admins/assessments/course/btn_functions.php. La falla permite ejecución remota de comandos SQL sin autenticación, comprometiendo bases de datos de evaluaciones académicas. El exploit está disponible públicamente, incrementando el riesgo para instituciones educativas y plataformas de gestión de contenido en Latinoamérica.
M Alto vulnerabilidad
20/09/2026
[CVE-2026-93959] A vulnerability was determined in SourceCodester Online Reviewer Management System 1.0. This issue a…
A vulnerability was determined in SourceCodester Online Reviewer Management System 1.0. This issue affects some unknown processing of the file /reviewer_0/admins/assessments/course/btn_functions.php. This manipulation of the argument Course causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
M Alto vulnerabilidad
19/09/2026
[CVE-2026-88926] The VikRentItems Flexible Rental Management System WordPress plugin before 1.2.4 does not sanitise a…
The VikRentItems Flexible Rental Management System WordPress plugin before 1.2.4 does not sanitise and escape some of its parameters before using them in SQL statements, allowing unauthenticated users to perform SQL injection attacks.
M Alto vulnerabilidad
18/09/2026
[CVE-2026-84105] IBM Guardium Data Protection 12.2 could allow a remote authenticated attacker to obtain sensitive in…
IBM Guardium Data Protection 12.2 could allow a remote authenticated attacker to obtain sensitive information due to improper neutralization of special elements used in an SQL command.
M Alto vulnerabilidad
18/09/2026
[CVE-2026-84239] IBM Guardium Data Protection 12.2 could allow a remote authenticated attacker to obtain sensitive in…
IBM Guardium Data Protection 12.2 could allow a remote authenticated attacker to obtain sensitive information due to improper neutralization of special elements used in an SQL command.