Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,093
Total alertas
4671
Críticas
16834
Altas
8
Ransomware
1017
Esta semana
RSS
M Alto vulnerabilidad
Hace 3 días
Control de Acceso Roto en Progress Planner <= 1.10.0 (CVSS 8.8)
Progress Planner versiones 1.10.0 y anteriores contienen una vulnerabilidad de control de acceso roto que permite a suscriptores no autorizados acceder a recursos restringidos. Esta falla afecta principalmente a organizaciones en LATAM que utilizan esta herramienta para gestión de proyectos en entornos empresariales altas, exponiendo datos sensibles de planificación y operaciones.
M Alto vulnerabilidad
Hace 3 días
Control de Acceso Roto sin Autenticación en The7 versiones ≤ 14.2.2
Vulnerabilidad alta en el tema WordPress The7 permite a atacantes no autenticados acceder a funcionalidades restringidas y modificar configuraciones del sitio. Afecta principalmente a agencias digitales, e-commerce y portales corporativos en LATAM que utilizan esta plantilla popular. Con CVSS 7.5, el riesgo de compromiso de datos y defacement es alto.
M Alto vulnerabilidad
Hace 3 días
Control de acceso roto sin autenticación en Easy Digital Downloads versiones ≤ 3.7.1
Easy Digital Downloads, plugin de WordPress ampliamente usado en LATAM para venta de contenido digital, presenta una vulnerabilidad alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades restringidas. Esta falla afecta principalmente a tiendas digitales y plataformas de distribución de contenido en México y Latinoamérica que dependen de este plugin para gestionar transacciones y datos sensibles.
M Alto vulnerabilidad
Hace 3 días
Vulnerabilidad alta de control de acceso en Sermon'e versiones ≤ 1.0.2
Sermon'e versiones 1.0.2 y anteriores presentan un fallo alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades y datos sensibles sin credenciales válidas (CVSS 7.5). Esta vulnerabilidad afecta directamente sistemas web y aplicaciones que utilizan este software en entornos empresariales de México y Latinoamérica, comprometiendo la confidencialidad e integridad de la información.
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-41560] Unauthenticated Broken Access Control in WXD Backup Lite <= 1.0.2 versions.
Unauthenticated Broken Access Control in WXD Backup Lite
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39794] Unauthenticated Broken Access Control in WooCommerce Multivendor Marketplace – REST API <= 1.6.3 ver…
Unauthenticated Broken Access Control in WooCommerce Multivendor Marketplace – REST API
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39796] Unauthenticated Broken Access Control in Advanced Posts Listing – Show Post List Easily <= 1.0.8 ver…
Unauthenticated Broken Access Control in Advanced Posts Listing – Show Post List Easily

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39751] Unauthenticated Broken Access Control in PayPlug for WooCommerce (Official) <= 3.1.0 versions.
Unauthenticated Broken Access Control in PayPlug for WooCommerce (Official)
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39730] Missing Authorization vulnerability in Marcin Wise Chat wise-chat allows Exploiting Incorrectly Conf…
Missing Authorization vulnerability in Marcin Wise Chat wise-chat allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wise Chat: from n/a through 3.4.2.
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-32578] Subscriber Broken Access Control in ECPay Ecommerce for WooCommerce <= 1.1.2606090 versions.
Subscriber Broken Access Control in ECPay Ecommerce for WooCommerce
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-25433] Subscriber Broken Access Control in WP2LEADS <= 3.5.7 versions.
Subscriber Broken Access Control in WP2LEADS
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-104406] Unauthenticated Broken Access Control in picu <= 3.10.1 versions.
Unauthenticated Broken Access Control in picu
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-104387] Unauthenticated Broken Access Control in PowerPress Podcasting <= 11.17.9 versions.
Unauthenticated Broken Access Control in PowerPress Podcasting
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-102915] Subscriber Broken Access Control in WPO365 <= 44.1 versions.
Subscriber Broken Access Control in WPO365
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-25267] Memory corruption when non-secure loader rewrites page tables before secure memory initialization.
Memory corruption when non-secure loader rewrites page tables before secure memory initialization.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39789] Unauthenticated Broken Access Control in Fluent Affiliate Pro <= 1.6.4 versions.
Unauthenticated Broken Access Control in Fluent Affiliate Pro
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39723] Unauthenticated Broken Access Control in Morning for WooCommerce <= 2.4.1 versions.
Unauthenticated Broken Access Control in Morning for WooCommerce
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-105072] Unauthenticated Broken Access Control in FluentBooking Pro < 2.5.0 versions.
Unauthenticated Broken Access Control in FluentBooking Pro < 2.5.0 versions.
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-97303] Missing Authorization vulnerability in Apps Mav Scratch & Win – Giveaways and Contests scratch-win-g…
Missing Authorization vulnerability in Apps Mav Scratch & Win – Giveaways and Contests scratch-win-giveaways-for-website-facebook allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Scratch & Win – Giveaways and Contests: from n/a through 3.0.2.
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-45524] In isSystem of WifiPermissionsUtil.java, there is a possible sandbox escape due to a missing permiss…
In isSystem of WifiPermissionsUtil.java, there is a possible sandbox escape due to a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.