Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 4167 resultados ✕ Limpiar búsqueda
13,539
Total alertas
3075
Críticas
10192
Altas
8
Ransomware
1764
Esta semana
RSS
F Crítico vulnerabilidad
14/04/2026
Inyección de Comandos OS en endpoint API de Fortisandbox
Fortinet publica alerta crítica sobre una vulnerabilidad de inyección de comandos del sistema operativo en Fortisandbox que permite a atacantes ejecutar comandos arbitrarios a través de un endpoint API sin autenticación. Esta vulnerabilidad afecta directamente a empresas en México y LATAM que utilizan Fortisandbox para análisis de malware y sandboxing, exponiendo infraestructura crítica de seguridad perimetral. El acceso no autenticado al endpoint API representa un riesgo inmediato para entornos de producción conectados a internet.
F Crítico vulnerabilidad
14/04/2026
Vulnerabilidad de Path Traversal en FortiOS CLI
Fortinet ha publicado un advisory de seguridad sobre una vulnerabilidad de Path Traversal en la interfaz de línea de comandos (CLI) de FortiOS. Esta falla permite a atacantes con acceso a la CLI eludir controles de seguridad y acceder a archivos del sistema sin autorización. El impacto es crítico en entornos donde el acceso administrativo está compartido o comprometido, afectando potencialmente la confidencialidad de configuraciones sensibles y datos de diagnóstico en dispositivos FortiGate desplegados en perímetros de red en LATAM.
F Crítico vulnerabilidad
14/04/2026
Vulnerabilidad de Path Traversal en CLI de Fortimanager
Fortinet ha publicado un advisory de seguridad sobre una vulnerabilidad de Path Traversal en la interfaz de línea de comandos (CLI) de Fortimanager. Esta vulnerabilidad permite a usuarios autenticados acceder a archivos del sistema mediante manipulación de rutas, comprometiendo la confidencialidad de datos sensibles en infraestructuras de gestión centralizada. Afecta principalmente a empresas en México y Latinoamérica que utilizan Fortimanager para administración de dispositivos Fortinet.
F Crítico vulnerabilidad
14/04/2026
Vulnerabilidad de Path Traversal en conector File Content Extraction de Fortisoar
Fortinet ha reportado una vulnerabilidad de path traversal en el conector File Content Extraction de Fortisoar que permite a atacantes acceder a archivos fuera del directorio permitido. Esta vulnerabilidad afecta a plataformas de orquestación y respuesta a incidentes (SOAR) implementadas en centros de operaciones de seguridad (SOC) en México y Latinoamérica. El acceso no autorizado a contenido de archivos puede comprometer la confidencialidad de datos sensibles de investigaciones de seguridad.
F Medio vulnerabilidad
14/04/2026
Vulnerabilidad XSS reflejado en Fortisandbox Operation Center
Fortinet reporta una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el módulo Operation Center de Fortisandbox que permite a atacantes ejecutar código JavaScript malicioso en navegadores de administradores. Esta vulnerabilidad afecta principalmente a empresas en México y LATAM que utilizan Fortisandbox para análisis de malware y sandboxing, comprometiendo la confidencialidad de credenciales y sesiones administrativas.
F Medio vulnerabilidad
14/04/2026
Vulnerabilidad XSS almacenado en página de Reportes de Fortisoar
Fortinet PSIRT reporta una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la página de visualización de reportes de Fortisoar. Un atacante podría inyectar código malicioso que se ejecutaría en el navegador de otros usuarios administrativos, comprometiendo la integridad de la plataforma de orquestación de seguridad. Esta vulnerabilidad afecta principalmente a empresas en LATAM que utilizan Fortisoar para automatización de respuesta a incidentes.
F Crítico vulnerabilidad
14/04/2026
Vulnerabilidad crítica en FortiSandbox: omisión de autenticación y escalada de privilegios
FortiSandbox presenta una vulnerabilidad de atravesamiento de ruta (Path Traversal) que permite a atacantes no autenticados eludir controles de autenticación y escalar privilegios en el sistema. Esta falla afecta directamente a empresas en México y LATAM que utilizan FortiSandbox para análisis de malware y sandboxing, exponiendo infraestructuras críticas de seguridad a compromisos totales sin necesidad de credenciales válidas.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
F Medio vulnerabilidad
14/04/2026
Vulnerabilidad de acceso no autorizado a archivos de respaldo en Fortivoice
Fortinet PSIRT ha publicado un advisory de seguridad que afecta a Fortivoice, permitiendo acceso no autorizado a archivos de respaldo del sistema. Esta vulnerabilidad impacta directamente la confidencialidad de datos de configuración y comunicaciones almacenadas. Empresas en México y LATAM que utilicen Fortivoice para soluciones de telefonía empresarial deben aplicar parches de inmediato para evitar exposición de información sensible.
M Alto vulnerabilidad KEV
14/04/2026
Vulnerabilidad crítica en Microsoft Office bajo explotación activa
CISA ha confirmado la explotación activa de la vulnerabilidad CVE-2009-0238 en Microsoft Office. Aunque no se ha vinculado a campañas de ransomware conocidas, el riesgo de compromiso de sistemas corporativos en LATAM es significativo. La remediación debe completarse antes del 28 de abril de 2026 conforme a directivas de seguridad federal estadounidense.
M Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Microsoft Visual Basic for Applications (VBA) con explotación activa confirmada
CISA ha confirmado explotación activa de CVE-2012-1854 en Microsoft Visual Basic for Applications (VBA), componente integrado en Office y otros productos Microsoft ampliamente utilizados en empresas de México y Latinoamérica. Aunque no se ha reportado uso en campañas de ransomware conocidas, la vulnerabilidad permite a atacantes ejecutar código malicioso a través de documentos Office comprometidos. La directiva CISA BOD 22-01 establece plazo de remediación obligatorio al 27 de abril de 2026 para organismos federales estadounidenses, pero se recomienda adoptarlo como buena práctica en la región.
M Crítico vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Microsoft Exchange Server bajo explotación activa
CISA confirma la explotación activa de CVE-2023-21529 en Microsoft Exchange Server, utilizada en campañas de ransomware dirigidas a infraestructuras empresariales. Esta vulnerabilidad afecta servidores de correo en entornos locales y puede comprometer toda la infraestructura de comunicaciones. CISA establece el 27 de abril de 2026 como plazo obligatorio para remediación, aplicable a organizaciones federales estadounidenses y recomendado como estándar de seguridad global.
A Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Adobe Acrobat bajo explotación activa
Adobe ha confirmado explotación activa de CVE-2020-9715 en Adobe Acrobat. CISA ha incluido esta vulnerabilidad en su lista de defectos conocidos explotados, requiriendo remediación urgente en organizaciones federales estadounidenses y entidades críticas. Aunque no se ha vinculado a campañas de ransomware documentadas, el riesgo es alto dado el uso generalizado de Acrobat en sectores financiero, gubernamental y de salud en LATAM.
F Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Fortinet FortiClient EMS bajo explotación activa
CISA confirma que CVE-2026-21643 en Fortinet FortiClient EMS está siendo explotada activamente en entornos de producción. Aunque no se han detectado usos en campañas de ransomware conocidas hasta el momento, la amenaza es inmediata para organizaciones en México y LATAM que dependan de esta solución de gestión de endpoints. CISA ha establecido el 16 de abril de 2026 como plazo máximo de remediación según directiva BOD 22-01.
A Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Adobe Acrobat y Reader con explotación activa confirmada
CISA confirma que una vulnerabilidad en Adobe Acrobat y Reader (CVE-2026-34621) está siendo explotada activamente en ataques reales. Aunque no se ha vinculado a campañas de ransomware conocidas aún, representa un riesgo inmediato para organizaciones en México y LATAM que dependan de estas aplicaciones para procesamiento de documentos críticos. El plazo obligatorio para aplicar parches vence el 27 de abril de 2026.
T Alto vulnerabilidad
02/04/2026
Vulnerabilidad crítica en TrueConf Client bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en TrueConf Client (CVE-2026-3502). Aunque no se ha detectado su uso en campañas de ransomware conocidas, la amenaza es inmediata para organizaciones que utilizan esta plataforma de videoconferencia en México y Latinoamérica. Se requiere aplicar parches antes del 16 de abril de 2026 conforme a directivas de seguridad crítica.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
G Alto vulnerabilidad
01/04/2026
Vulnerabilidad crítica en Google Dawn bajo explotación activa
CISA ha confirmado la explotación activa de la vulnerabilidad CVE-2026-5281 en Google Dawn. Aunque no se ha detectado su uso en campañas de ransomware conocidas hasta el momento, la amenaza es inmediata. Las organizaciones en México y LATAM que utilizan este producto deben aplicar parches de seguridad antes del 15 de abril de 2026.
F Alto vulnerabilidad
27/03/2026
CVE-2025-53521: Vulnerabilidad crítica en F5 BIG-IP bajo explotación activa
CISA confirma explotación activa de una vulnerabilidad en F5 BIG-IP, solución ampliamente desplegada en infraestructuras de balanceo de carga y acceso remoto en empresas latinoamericanas. No se han reportado casos asociados a campañas de ransomware conocidas. F5 ha emitido parches disponibles; la remediación debe completarse antes del 30 de marzo de 2026.
A Alto vulnerabilidad
26/03/2026
Vulnerabilidad crítica en Aquasecurity Trivy con explotación activa confirmada
CISA ha confirmado la explotación activa de CVE-2026-33634 en Aquasecurity Trivy, herramienta de escaneo de vulnerabilidades ampliamente utilizada en pipelines CI/CD de empresas en LATAM. Aunque no se ha documentado su uso en campañas de ransomware conocidas, el riesgo es elevado dada la naturaleza crítica de Trivy en la cadena de suministro de software. La directiva CISA establece el 9 de abril de 2026 como fecha límite para remediación.
A Medio vulnerabilidad
24/03/2026
Actualización de seguridad crítica en visionOS 26.4 (23O247)
Apple ha liberado la versión 26.4 de visionOS con parches de seguridad importantes para dispositivos Vision Pro. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente. Las organizaciones en LATAM que utilicen estos dispositivos deben aplicar el parche inmediatamente para proteger datos sensibles y acceso a sistemas empresariales.
A Medio vulnerabilidad
24/03/2026
Actualización crítica de seguridad para watchOS 26.4 (23T240)
Apple ha lanzado la versión 26.4 de watchOS con parches de seguridad importantes para corregir vulnerabilidades que pueden ser explotadas activamente. Esta actualización es obligatoria para todos los dispositivos Apple Watch en entornos corporativos en México y Latinoamérica, particularmente en organizaciones que implementan estos dispositivos en flujos de autenticación o acceso a datos sensibles.