Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
13,696
Total alertas
3097
Críticas
10327
Altas
8
Ransomware
1751
Esta semana
RSS
M Alto vulnerabilidad
10/08/2026
[CVE-2026-55814] Missing Authentication in Apache Ranger Download APIs on versions <= 2.8.0. Users are recommended to…
Missing Authentication in Apache Ranger Download APIs on versions
A Alto vulnerabilidad
10/08/2026
iOS 26.6.1 (23G82)
Apple lanza actualización de seguridad para iOS versión 26.6.1. Esta actualización incluye parches de seguridad importantes. Se recomienda actualizar de inmediato en todos los dispositivos Apple.
A Alto vulnerabilidad
10/08/2026
iPadOS 26.6.1 (23G82)
Apple lanza actualización de seguridad para iPadOS versión 26.6.1. Esta actualización incluye parches de seguridad importantes. Se recomienda actualizar de inmediato en todos los dispositivos Apple.
A Alto vulnerabilidad
10/08/2026
macOS 26.6.2 (25G82)
Apple lanza actualización de seguridad para macOS versión 26.6.2. Esta actualización incluye parches de seguridad importantes. Se recomienda actualizar de inmediato en todos los dispositivos Apple.
A Alto vulnerabilidad
10/08/2026
iOS 18.7.10 (22H373)
Apple lanza actualización de seguridad para iOS versión 18.7.10. Esta actualización incluye parches de seguridad importantes. Se recomienda actualizar de inmediato en todos los dispositivos Apple.
A Alto vulnerabilidad
10/08/2026
iPadOS 18.7.10 (22H373)
Apple lanza actualización de seguridad para iPadOS versión 18.7.10. Esta actualización incluye parches de seguridad importantes. Se recomienda actualizar de inmediato en todos los dispositivos Apple.
M Alto vulnerabilidad
10/08/2026
[CVE-2026-66403] DEEBOT PRO M1 and DEEBOT PRO K1VAC leave the web server for debugging purposes enabled. The floor ma…
DEEBOT PRO M1 and DEEBOT PRO K1VAC leave the web server for debugging purposes enabled. The floor map and log information stored on the affected products may be retrieved.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
10/08/2026
[CVE-2026-66405] DEEBOT PRO M1 and DEEBOT PRO K1VAC leave the telnet servers enabled. The telnet service may be lever…
DEEBOT PRO M1 and DEEBOT PRO K1VAC leave the telnet servers enabled. The telnet service may be leveraged to log in to the affected products.
M Alto vulnerabilidad
10/08/2026
[CVE-2026-66407] DEEBOT PRO M1 and DEEBOT PRO K1VAC improperly implement authentication in WebSocket communication. …
DEEBOT PRO M1 and DEEBOT PRO K1VAC improperly implement authentication in WebSocket communication. The WebSocket private key may be retrieved through analyzing the traffic data via a man-in-the-middle attack, and communication contents may be altered.
M Alto vulnerabilidad
10/08/2026
[CVE-2026-64940] Tegalog -Fumy Otegaru Memo Logger- provided by Nishishi Factory contains a vulnerability due to a pe…
Tegalog -Fumy Otegaru Memo Logger- provided by Nishishi Factory contains a vulnerability due to a permissive regular expression, which may allow an attacker who can access the affected product to log in to the management console. As a result, the attacker may perform any operations available from the management console.
M Alto vulnerabilidad
10/08/2026
CVE-2026-40417 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-40417 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
10/08/2026
CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
10/08/2026
CVE-2024-21380 Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2024-21380 Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
10/08/2026
CVE-2021-34474 Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-34474 Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Medio vulnerabilidad
10/08/2026
CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
10/08/2026
CVE-2024-38225 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2024-38225 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
10/08/2026
CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability.
M Crítico vulnerabilidad
10/08/2026
[CVE-2026-19053] The ProSolution WP Client WordPress plugin before 2.0.6 does not sanitise and escape a parameter bef…
The ProSolution WP Client WordPress plugin before 2.0.6 does not sanitise and escape a parameter before using it in a SQL statement reachable by unauthenticated visitors, leading to a blind SQL injection.
M Alto vulnerabilidad
10/08/2026
[CVE-2026-18470] The Login & Register Forms WordPress plugin before 4.0.2 does not verify that a password reset requ…
The Login & Register Forms WordPress plugin before 4.0.2 does not verify that a password reset request comes from the account's owner, and does not adequately redact the address returned in its response, allowing unauthenticated users to obtain registered users' email addresses, including administrators'.
M Alto vulnerabilidad
10/08/2026
[CVE-2026-18946] The Contact Form to Any API WordPress plugin before 3.0.7 does not use a random filename when copyin…
The Contact Form to Any API WordPress plugin before 3.0.7 does not use a random filename when copying files uploaded through contact forms into a publicly accessible directory, allowing unauthenticated attackers to enumerate and download files submitted by other users.