Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
14,544
Total alertas
3301
Críticas
10856
Altas
8
Ransomware
1135
Esta semana
RSS
M Alto vulnerabilidad
23/07/2026
[CVE-2026-59547] Unauthenticated Broken Access Control in Payment Gateway for PayPal on WooCommerce <= 9.1.4 versions…
Unauthenticated Broken Access Control in Payment Gateway for PayPal on WooCommerce
M Alto vulnerabilidad
23/07/2026
[CVE-2026-59554] Unauthenticated Broken Authentication in Ziina <= 1.2.21 versions.
Unauthenticated Broken Authentication in Ziina
M Crítico vulnerabilidad
23/07/2026
[CVE-2026-59555] Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Unauthenticated Arbitrary File Deletion in Participants Database
M Alto vulnerabilidad
23/07/2026
[CVE-2026-61943] Unauthenticated Broken Access Control in WPDM – Premium Packages <= 6.2.0 versions.
Unauthenticated Broken Access Control in WPDM – Premium Packages
M Crítico vulnerabilidad
23/07/2026
[CVE-2026-59514] Unauthenticated SQL Injection in Buddyboss Platform <= 3.0.5 versions.
Unauthenticated SQL Injection in Buddyboss Platform
M Alto vulnerabilidad
23/07/2026
[CVE-2026-59517] Unauthenticated Cross Site Scripting (XSS) in Easy Form Builder <= 4.0.12 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy Form Builder
M Crítico vulnerabilidad
23/07/2026
[CVE-2026-59525] Unauthenticated SQL Injection in Participants Database <= 2.7.8.3 versions.
Unauthenticated SQL Injection in Participants Database

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad
23/07/2026
[CVE-2026-59526] Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
Unauthenticated SQL Injection in MapSVG
M Crítico vulnerabilidad
23/07/2026
[CVE-2026-59540] Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.6 versions.
Unauthenticated Privilege Escalation in SMS Alert Order Notifications
M Alto vulnerabilidad
23/07/2026
[CVE-2026-59541] Subscriber Privilege Escalation in WP BASE Booking <= 6.3.1 versions.
Subscriber Privilege Escalation in WP BASE Booking
M Alto vulnerabilidad
23/07/2026
[CVE-2026-59512] Unauthenticated Cross Site Scripting (XSS) in Product Enquiry for WooCommerce <= 2.2.34.43 versions.
Unauthenticated Cross Site Scripting (XSS) in Product Enquiry for WooCommerce
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57735] Unauthenticated Cross Site Scripting (XSS) in Breakdance <= 2.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Breakdance
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57767] Unauthenticated Cross Site Scripting (XSS) in WP Google Maps Pro <= 10.1.02 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Google Maps Pro
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57769] Unauthenticated Cross Site Scripting (XSS) in Grand Photography <= 5.7.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Grand Photography
M Crítico vulnerabilidad
23/07/2026
[CVE-2026-57784] Unauthenticated Cross Site Request Forgery (CSRF) in Ninja Forms File Uploads Extension <= 3.3.26 v…
Unauthenticated Cross Site Request Forgery (CSRF) in Ninja Forms File Uploads Extension

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57785] Unauthenticated Cross Site Request Forgery (CSRF) in ApusListing <= 1.2.63 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in ApusListing
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57809] Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.34.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57626] Cross-Site Request Forgery (CSRF) vulnerability in MailPoet allows Cross Site Request Forgery. This…
Cross-Site Request Forgery (CSRF) vulnerability in MailPoet allows Cross Site Request Forgery. This issue affects MailPoet: from 5.30.0 through 5.33.0.
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57696] Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
Contributor Arbitrary File Deletion in Picture Gallery
M Alto vulnerabilidad
23/07/2026
[CVE-2026-57699] Subscriber Cross Site Scripting (XSS) in Slider Pro <= 4.8.13 versions.
Subscriber Cross Site Scripting (XSS) in Slider Pro