Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 7 min
Buscando: "Ui" — 2256 resultados ✕ Limpiar búsqueda
13,509
Total alertas
3066
Críticas
10171
Altas
8
Ransomware
1773
Esta semana
RSS
C Crítico vulnerabilidad
07/05/2026
Vulnerabilidad crítica en CoreDNS: omisión de autenticación TSIG en gRPC, QUIC, DoH y DoH3
CoreDNS presenta una falla de autenticación TSIG que afecta múltiples protocolos de transporte (gRPC, QUIC, DoH, DoH3), permitiendo a atacantes sin credenciales válidas ejecutar consultas DNS y potencialmente modificar registros en infraestructuras de red. Esta vulnerabilidad impacta servicios DNS en contenedores, Kubernetes y arquitecturas cloud ampliamente desplegadas en LATAM.
L Alto vulnerabilidad KEV
01/05/2026
Vulnerabilidad crítica en Linux Kernel bajo explotación activa (CVE-2026-31431)
CISA confirma explotación activa de una vulnerabilidad en el kernel de Linux sin asociación confirmada a campañas de ransomware conocidas. La vulnerabilidad afecta a infraestructuras críticas que ejecutan Linux, incluyendo servidores en nubes públicas y on-premise comunes en México y Latinoamérica. Se requiere remediación obligatoria antes del 15 de mayo de 2026 conforme a directiva CISA BOD 22-01.
G Crítico vulnerabilidad
23/04/2026
Vulnerabilidad crítica en Android OS (CVE-2026-6920) - CVSS 9.6
Google ha publicado una alerta de seguridad sobre una vulnerabilidad crítica en Android OS con puntuación CVSS 9.6, afectando más del 80% del parque móvil en México y Latinoamérica. La falla requiere actualización inmediata en dispositivos personales y corporativos. Esta vulnerabilidad impacta directamente la seguridad de datos empresariales sincronizados en dispositivos móviles.
M Alto vulnerabilidad KEV
23/04/2026
Vulnerabilidad activamente explotada en Marimo requiere parche urgente
CISA confirma explotación activa de una vulnerabilidad en Marimo (CVE-2026-39987). Aunque no se ha asociado a campañas de ransomware conocidas, su explotación activa representa un riesgo inmediato para empresas en México y Latinoamérica que utilicen esta herramienta. El plazo obligatorio para remediación es el 7 de mayo de 2026 según la directiva CISA BOD 22-01.
C Alto vulnerabilidad KEV
20/04/2026
Vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager bajo explotación activa
CISA ha confirmado la explotación activa de CVE-2026-20122 en Cisco Catalyst SD-WAN Manager, afectando infraestructuras de acceso remoto y conectividad WAN en empresas de LATAM. Aunque no se ha reportado su uso en campañas de ransomware conocidas, el riesgo es alto dado que SD-WAN es componente crítico en arquitecturas híbridas. La remediación debe completarse antes del 23 de abril de 2026 según directiva CISA.
S Alto vulnerabilidad KEV
20/04/2026
Vulnerabilidad crítica en Synacor Zimbra Collaboration Suite bajo explotación activa
CISA ha confirmado la explotación activa de CVE-2025-48700 en Synacor Zimbra Collaboration Suite (ZCS), plataforma de colaboración empresarial ampliamente desplegada en gobiernos y corporativos de LATAM. Aunque no se ha registrado asociación con campañas de ransomware conocidas, la explotación en el wild representa riesgo inmediato para sistemas de correo y calendarios compartidos. El plazo crítico para remediación establecido por CISA vence el 23 de abril de 2026.
Q Alto vulnerabilidad KEV
20/04/2026
Vulnerabilidad crítica en Quest KACE SMA bajo explotación activa
CISA ha confirmado explotación activa de CVE-2025-32975 en Quest KACE Systems Management Appliance (SMA), plataforma de gestión de TI ampliamente desplegada en infraestructuras corporativas latinoamericanas. Aunque no se ha vinculado a campañas de ransomware conocidas, el estado de explotación activa requiere acción inmediata. La remediación debe completarse antes del 4 de mayo de 2026 conforme a la directiva CISA BOD 22-01.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
F Crítico vulnerabilidad
14/04/2026
Desbordamiento de búfer en daemon oftpd de Fortianalyzer
Fortinet PSIRT publicó un advisory de seguridad sobre un desbordamiento de búfer basado en heap en el daemon oftpd que afecta a Fortianalyzer. Esta vulnerabilidad podría permitir a atacantes ejecutar código arbitrario o causar denegación de servicio en equipos de análisis de registros. El impacto es crítico en infraestructuras LATAM donde Fortianalyzer centraliza logs de FortiGate y otros dispositivos de seguridad.
F Medio vulnerabilidad
14/04/2026
Desbordamiento de enteros causa denegación de servicio en interfaz administrativa de Fortiweb
Fortinet reporta una vulnerabilidad de desbordamiento de enteros en la interfaz administrativa de Fortiweb que permite denegar el servicio. Esta falla afecta directamente la disponibilidad de plataformas de protección web críticas en empresas LATAM, especialmente aquellas con Fortiweb expuesto a internet o en arquitecturas de perímetro híbrido.
F Crítico vulnerabilidad
14/04/2026
Inyección SQL crítica en API de Fortiddos expone servidores en LATAM
Fortinet PSIRT reporta una vulnerabilidad de inyección SQL en la API de Fortiddos que permite a atacantes ejecutar comandos no autorizados contra bases de datos protegidas. Esta falla afecta especialmente a empresas en México y Latinoamérica que utilizan Fortiddos como solución de protección DDoS en perímetro. El acceso a la API sin restricciones puede comprometer datos sensibles y la continuidad operativa.
F Crítico vulnerabilidad
14/04/2026
Inyección SQL crítica en Fortimanager vía JSON RPC API
Fortinet PSIRT reporta una vulnerabilidad de inyección SQL en Fortimanager que permite a atacantes ejecutar consultas maliciosas a través de la API JSON RPC. Esta falla afecta principalmente a empresas en LATAM que utilizan Fortimanager como solución centralizada de gestión de seguridad en infraestructuras híbridas. Los atacantes podrían extraer datos sensibles, modificar configuraciones de seguridad o comprometer la integridad del control de dispositivos FortiGate distribuidos en la región.
M Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Microsoft Windows bajo explotación activa
CISA ha confirmado la explotación activa de CVE-2025-60710 en Microsoft Windows sin asociación a campañas de ransomware confirmadas hasta el momento. Esta vulnerabilidad afecta potencialmente a miles de equipos en empresas de México y Latinoamérica que ejecutan sistemas Windows en entornos corporativos, de gobierno y cloud. La fecha límite para aplicar parches según directiva CISA es el 27 de abril de 2026.
A Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Adobe Acrobat bajo explotación activa
Adobe ha confirmado explotación activa de CVE-2020-9715 en Adobe Acrobat. CISA ha incluido esta vulnerabilidad en su lista de defectos conocidos explotados, requiriendo remediación urgente en organizaciones federales estadounidenses y entidades críticas. Aunque no se ha vinculado a campañas de ransomware documentadas, el riesgo es alto dado el uso generalizado de Acrobat en sectores financiero, gubernamental y de salud en LATAM.
F Alto vulnerabilidad
06/04/2026
Vulnerabilidad crítica en Fortinet FortiClient EMS bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en Fortinet FortiClient EMS (CVE-2026-35616), afectando potencialmente a empresas en México y Latinoamérica que utilizan esta solución de gestión de endpoints. Aunque no se ha detectado su uso en campañas de ransomware conocidas hasta el momento, la explotación activa requiere acción inmediata. La fecha límite para aplicar el parche según directiva CISA es el 9 de abril de 2026.
T Alto vulnerabilidad
02/04/2026
Vulnerabilidad crítica en TrueConf Client bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en TrueConf Client (CVE-2026-3502). Aunque no se ha detectado su uso en campañas de ransomware conocidas, la amenaza es inmediata para organizaciones que utilizan esta plataforma de videoconferencia en México y Latinoamérica. Se requiere aplicar parches antes del 16 de abril de 2026 conforme a directivas de seguridad crítica.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
S Alto vulnerabilidad
18/03/2026
Vulnerabilidad crítica en Synacor Zimbra Collaboration Suite bajo explotación activa
CISA confirma que CVE-2025-66376 en Synacor Zimbra Collaboration Suite (ZCS) está siendo explotada activamente en el terreno. Esta vulnerabilidad afecta directamente a empresas medianas y grandes en México y LATAM que utilizan ZCS como plataforma de colaboración y correo corporativo. No se han reportado asociaciones con campañas de ransomware conocidas hasta la fecha, pero el riesgo de escalación es alto.