Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ui" — 2256 resultados ✕ Limpiar búsqueda
13,509
Total alertas
3066
Críticas
10171
Altas
8
Ransomware
1797
Esta semana
RSS
? Alto vulnerabilidad
12/05/2026
CVE-2026-35417: Vulnerabilidad de Elevación de Privilegios en Windows Win32k
Microsoft ha publicado una alerta crítica sobre una vulnerabilidad de elevación de privilegios en el componente Win32k de Windows. Un atacante podría explotar esta falla para obtener privilegios administrativos en sistemas afectados, comprometiendo servidores, estaciones de trabajo y equipos de infraestructura crítica en empresas mexicanas y latinoamericanas. Esta vulnerabilidad es especialmente grave en ambientes corporativos con múltiples usuarios y acceso remoto.
? Alto vulnerabilidad
12/05/2026
CVE-2026-35420: Vulnerabilidad de Elevación de Privilegios en Kernel de Windows
Microsoft ha publicado un aviso de seguridad crítico sobre una vulnerabilidad de elevación de privilegios en el kernel de Windows. Esta falla permite a atacantes obtener acceso con permisos administrativos, comprometiendo la confidencialidad e integridad de sistemas corporativos. En LATAM, donde muchas organizaciones dependen de infraestructura Windows, este riesgo requiere atención inmediata para evitar accesos no autorizados y exfiltración de datos sensibles.
? Alto vulnerabilidad
12/05/2026
CVE-2026-35422: Vulnerabilidad de Bypass en Driver TCP/IP de Windows
Microsoft emitió una alerta de seguridad crítica sobre una vulnerabilidad en el controlador TCP/IP de Windows que permite eludir características de seguridad implementadas. Esta falla afecta directamente a servidores y estaciones de trabajo en entornos empresariales de México y Latinoamérica, exponiendo sistemas a ejecución remota de código (RCE) y escalación de privilegios (EoP). La vulnerabilidad requiere atención inmediata en infraestructuras de producción con sistemas Windows desactualizados.
A Medio vulnerabilidad
11/05/2026
Actualización crítica de seguridad en visionOS 26.5 corrige vulnerabilidades activas
Apple ha lanzado visionOS 26.5 (build 23O471) con parches de seguridad urgentes para Vision Pro. Aunque el detalle específico de vulnerabilidades no está disponible en este resumen, Apple clasifica estas actualizaciones como críticas cuando hay evidencia de explotación activa. Empresas y usuarios en México y LATAM que utilicen Vision Pro en entornos corporativos deben priorizar esta actualización inmediatamente.
A Alto vulnerabilidad
11/05/2026
Actualización crítica de seguridad disponible para iPadOS 18.7.9
Apple ha liberado iPadOS 18.7.9 con parches de seguridad para corregir vulnerabilidades que podrían ser explotadas activamente. Esta actualización es crítica para dispositivos iPad desplegados en entornos corporativos y educativos en LATAM, especialmente aquellos que acceden a sistemas sensibles, correo corporativo o datos financieros. Se recomienda implementación inmediata en todos los equipos para mitigar riesgos de compromiso.
A Alto vulnerabilidad
11/05/2026
Actualización de seguridad crítica para iPadOS 17.7.11
Apple ha lanzado la actualización iPadOS 17.7.11 (21H461) que incluye parches de seguridad importantes para dispositivos iPad. Esta versión corrige vulnerabilidades que pueden ser explotadas activamente, afectando principalmente a organizaciones en LATAM que dependan de iPads para operaciones críticas, acceso remoto y gestión de datos sensibles. La ausencia de especificación de CVEs específicos requiere verificar el listado completo en el portal de soporte de Apple para evaluar el impacto en su infraestructura.
A Alto vulnerabilidad
11/05/2026
Actualización crítica de seguridad iOS 15.8.8 (19H422) disponible
Apple ha lanzado la versión iOS 15.8.8 que incluye parches de seguridad importantes para dispositivos iPhone y iPad. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente en el territorio LATAM. Se recomienda despliegue inmediato en todos los equipos corporativos.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
A Alto vulnerabilidad
11/05/2026
Actualización de seguridad crítica para iPadOS 15.8.8 (19H422)
Apple ha publicado la versión 15.8.8 de iPadOS con parches de seguridad importantes que corrigen vulnerabilidades que podrían ser explotadas activamente. Esta actualización es recomendada para todos los dispositivos iPad en entornos empresariales y educativos en México y Latinoamérica. Se requiere despliegue urgente en flotas corporativas para mitigar riesgos de compromiso de datos sensibles.
? Medio vulnerabilidad
11/05/2026
CVE-2026-32226: Vulnerabilidad de Denegación de Servicio en .NET Framework
Microsoft publicó un aviso de seguridad crítico sobre una vulnerabilidad de Denegación de Servicio (DoS) en .NET Framework que podría permitir a atacantes interrumpir servicios en línea de empresas mexicanas y latinoamericanas. Esta vulnerabilidad afecta sistemas que ejecutan versiones específicas del framework y requiere atención inmediata en entornos de producción.
? Medio vulnerabilidad
11/05/2026
CVE-2026-43416: Vulnerabilidad en kernel Linux PowerPC - Acceso a memoria no verificada
Se ha identificado una vulnerabilidad crítica en el subsistema de rendimiento (perf) del kernel Linux en arquitecturas PowerPC, donde no se valida correctamente si la memoria del proceso actual está activa antes de obtener el callchain del usuario. Esta falla podría permitir a atacantes locales ejecutar código arbitrario con privilegios elevados en servidores y sistemas empresariales que utilizan procesadores PowerPC, comunes en infraestructura de grandes corporaciones y proveedores en LATAM.
? Medio vulnerabilidad
11/05/2026
CVE-2026-43161: Vulnerabilidad en controlador IOMMU VT-d de Intel - Omisión de vaciado de caché
Microsoft reporta una vulnerabilidad crítica en el subsistema de gestión de memoria de entrada/salida (IOMMU) VT-d de Intel que afecta dispositivos PCIe sin modo escalable. Esta vulnerabilidad puede permitir a atacantes con acceso al kernel eludir protecciones de aislamiento de memoria, comprometiendo la integridad de máquinas virtuales y contenedores en infraestructuras cloud híbridas comúnmente usadas en LATAM.
? Medio vulnerabilidad
11/05/2026
CVE-2025-40180: Vulnerabilidad de acceso fuera de límites en buzón zynqmp-ipi
Vulnerabilidad crítica en el subsistema de buzón zynqmp-ipi que permite acceso fuera de los límites de memoria durante la limpieza de procesos. Afecta sistemas embebidos y controladores industriales comúnmente utilizados en infraestructura crítica de LATAM. Permite ejecución remota de código con privilegios elevados en equipos afectados.
? Medio vulnerabilidad
11/05/2026
CVE-2026-31712 ksmbd: Validación insuficiente de tamaño mínimo de ACE en smb_check_perm_dacl()
Vulnerabilidad crítica en el componente ksmbd de Microsoft que permite eludir controles de permisos mediante Listas de Control de Acceso (ACE) malformadas. Afecta principalmente a servidores SMB en entornos empresariales de México y Latinoamérica que compartan recursos de archivos. Explotación podría permitir acceso no autorizado a datos sensibles.
R Crítico vulnerabilidad
08/05/2026
CVE-2026-23631: Vulnerabilidad use-after-free en Redis Lua permite Ejecución Remota de Código
Microsoft reporta una vulnerabilidad crítica (RCE) en el servidor Redis que afecta el motor Lua, permitiendo a atacantes ejecutar código remoto sin autenticación. Esta vulnerabilidad impacta directamente a infraestructuras cloud, plataformas de e-commerce y sistemas de caché distribuidos ampliamente usados en México y Latinoamérica. Empresas con Redis expuesto a internet están en riesgo inmediato de comprometer datos sensibles y continuidad operativa.
G Alto vulnerabilidad
07/05/2026
Vulnerabilidad alta en Android Wi-Fi (CVE-2026-30495) - CVSS 8.8
Vulnerabilidad de seguridad en el módulo Wi-Fi de Android con puntuación CVSS 8.8 afecta más del 80% de dispositivos móviles en México y Latinoamérica. El componente vulnerable permite acceso no autorizado a través de conexiones inalámbricas. Requiere actualización inmediata en todos los dispositivos corporativos y personales con acceso a datos sensibles.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
G Medio vulnerabilidad
07/05/2026
Vulnerabilidad de Confusión de Tipos en Chromium (CVE-2026-7914) afecta funciones de accesibilidad
Se ha identificado una vulnerabilidad de confusión de tipos en el componente de accesibilidad de Chromium que podría permitir a atacantes ejecutar código arbitrario en sistemas afectados. Esta vulnerabilidad impacta navegadores basados en Chromium utilizados en entornos corporativos de México y Latinoamérica. La explotación requiere interacción del usuario pero podría comprometer la confidencialidad, integridad y disponibilidad de sistemas.
G Medio vulnerabilidad
07/05/2026
Vulnerabilidad de acceso fuera de límites en V8 de Chromium (CVE-2026-7902)
Se ha identificado una vulnerabilidad de acceso a memoria fuera de límites en el motor V8 de Chromium que podría permitir a atacantes ejecutar código arbitrario en sistemas afectados. Esta falla impacta navegadores basados en Chromium y aplicaciones que integren este motor, afectando potencialmente millones de dispositivos en México y Latinoamérica. La vulnerabilidad requiere parcheo inmediato en entornos corporativos y de usuarios finales.
A Crítico vulnerabilidad
07/05/2026
Vulnerabilidad crítica de ejecución remota de código en Azure Managed Instance for Apache Cassandra (CVE-2026-33109)
Microsoft ha identificado una vulnerabilidad de ejecución remota de código (RCE) en Azure Managed Instance for Apache Cassandra que permite a atacantes no autenticados ejecutar código arbitrario en instancias afectadas. Esta vulnerabilidad impacta directamente a empresas en México y Latinoamérica que utilicen este servicio para bases de datos distribuidas en producción, representando un riesgo crítico de compromiso total de la infraestructura. La ausencia de autenticación previa amplifica significativamente el riesgo de explotación masiva.
A Crítico vulnerabilidad
07/05/2026
Vulnerabilidad crítica de ejecución remota de código en Azure Managed Instance for Apache Cassandra (CVE-2026-33844)
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en Azure Managed Instance for Apache Cassandra que permite a atacantes no autenticados ejecutar código arbitrario en instancias afectadas. Esta falla impacta directamente a empresas mexicanas y latinoamericanas que utilizan Cassandra gestionado en Azure para bases de datos de producción críticas. La explotación no requiere credenciales, lo que eleva significativamente el riesgo de compromiso total de la infraestructura de datos.
? Alto vulnerabilidad
07/05/2026
Vulnerabilidad de Elevación de Privilegios en Azure AI Foundry (CVE-2026-35435)
Microsoft reporta una vulnerabilidad de elevación de privilegios en Azure AI Foundry que permite a atacantes obtener permisos elevados en el servicio. Esta falla afecta directamente a empresas en LATAM que utilizan plataformas de IA generativa en Azure para procesos de datos sensibles, incluyendo soluciones financieras, sanitarias y de cumplimiento regulatorio. La explotación no requiere autenticación adicional una vez dentro del entorno.