Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Microsoft" — 1746 resultados ✕ Limpiar búsqueda
22,181
Total alertas
4701
Críticas
16892
Altas
8
Ransomware
1052
Esta semana
RSS
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19558 Use after free in Extensions
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19558 Use after free in Extensions.
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19557 Use after free in TabStrip
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19557 Use after free in TabStrip.
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19556 Use after free in V8
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19556 Use after free in V8.
M Alto vulnerabilidad
14/08/2026
CVE-2026-32153 Windows Speech Runtime Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-32153 Windows Speech Runtime Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
14/08/2026
CVE-2026-48566 Windows DWM Core Library Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-48566 Windows DWM Core Library Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
13/08/2026
CVE-2026-44814 Windows DWM Core Library Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-44814 Windows DWM Core Library Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Alto vulnerabilidad
13/08/2026
CVE-2026-50298 Windows Spaceport.sys Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-50298 Windows Spaceport.sys Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Medio vulnerabilidad
13/08/2026
CVE-2026-50383 Windows Print Spooler Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-50383 Windows Print Spooler Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
12/08/2026
[CVE-2026-73296] Microsoft UFO open-source framework for intelligent automation across devices and platforms. Prior t…
Microsoft UFO open-source framework for intelligent automation across devices and platforms. Prior to 3.0.8, create_mobile_data_collection_server and create_mobile_action_server in ufo/client/mcp/http_servers/mobile_mcp_server.py exposed Streamable HTTP MCP services on TCP ports 8020 and 8021 without authentication, allowing an unauthenticated remote attacker to invoke capture_screenshot, get_ui_t…
M Medio vulnerabilidad
12/08/2026
CVE-2026-70348 Windows Management Services Denial of Service Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70348 Windows Management Services Denial of Service Vulnerability. Tipo: Denegación de Servicio (DoS).
M Crítico vulnerabilidad
12/08/2026
CVE-2022-41127 Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2022-41127 Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Crítico vulnerabilidad
11/08/2026
[CVE-2026-47705] TypeBot is a chatbot builder tool. Version 3.16.1 has a CSV injection vulnerability in the result ex…
TypeBot is a chatbot builder tool. Version 3.16.1 has a CSV injection vulnerability in the result export functionality. The application does not sanitize or escape user-supplied input when generating CSV files. An attacker can inject spreadsheet formulas into input fields, which are later executed when an administrator opens the exported CSV in spreadsheet software such as Microsoft Excel or Libre…
M Alto vulnerabilidad
11/08/2026
[CVE-2026-71331] Integer overflow or wraparound in Microsoft Azure Attestation service and Device Health Attestation …
Integer overflow or wraparound in Microsoft Azure Attestation service and Device Health Attestation Service allows an unauthorized attacker to execute code over a network.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-70355] Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Of…
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-70337] Relative path traversal in Microsoft PowerShell Core allows an unauthorized attacker to execute code…
Relative path traversal in Microsoft PowerShell Core allows an unauthorized attacker to execute code over a network.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
11/08/2026
[CVE-2026-70338] Improper control of generation of code ('code injection') in Microsoft PowerShell allows an unauthor…
Improper control of generation of code ('code injection') in Microsoft PowerShell allows an unauthorized attacker to bypass a security feature locally.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-70324] Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to e…
Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-70326] Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to e…
Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to elevate privileges over a network.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-70329] Integer overflow or wraparound in Microsoft Office Outlook allows an unauthorized attacker to execut…
Integer overflow or wraparound in Microsoft Office Outlook allows an unauthorized attacker to execute code over a network.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-70321] Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to ex…
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.