Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 2 horas
13,735
Total alertas
3106
Críticas
10357
Altas
8
Ransomware
1064
Esta semana
RSS
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-73347] Unauthenticated Privilege Escalation in TrueBooker <= 1.2.6 versions.
Unauthenticated Privilege Escalation in TrueBooker
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-73354] Unauthenticated Cross Site Scripting (XSS) in SimplyRETS Real Estate IDX <= 3.2.8 versions.
Unauthenticated Cross Site Scripting (XSS) in SimplyRETS Real Estate IDX
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-73364] Customer PHP Object Injection in Flexible Subscriptions <= 1.8.1 versions.
Customer PHP Object Injection in Flexible Subscriptions
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-73384] Unauthenticated Sensitive Data Exposure in Pay with Contact Form 7 <= 1.0.4 versions.
Unauthenticated Sensitive Data Exposure in Pay with Contact Form 7
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-73385] Unauthenticated Broken Access Control in Outranking Plugin Options <= 1.1.3 versions.
Unauthenticated Broken Access Control in Outranking Plugin Options
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-73386] Unauthenticated Sensitive Data Exposure in Track Geolocation Of Users Using Contact Form 7 <= 3.0.2 …
Unauthenticated Sensitive Data Exposure in Track Geolocation Of Users Using Contact Form 7
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-73182] Unauthenticated Cross Site Scripting (XSS) in BBQ Pro <= 3.9 versions.
Unauthenticated Cross Site Scripting (XSS) in BBQ Pro

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-73183] Unauthenticated SQL Injection in Maps Marker Pro <= 4.32 versions.
Unauthenticated SQL Injection in Maps Marker Pro
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-73184] Unauthenticated Cross Site Scripting (XSS) in Global Gallery <= 11.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Global Gallery
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-73185] Unauthenticated SQL Injection in NGG Smart Image Search < 4.0.0 versions.
Unauthenticated SQL Injection in NGG Smart Image Search < 4.0.0 versions.
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-66596] Unauthenticated Cross Site Scripting (XSS) in Newsletter <= 9.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Newsletter
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-66613] Unauthenticated Remote Code Execution (RCE) in JetEngine <= 3.8.14 versions.
Unauthenticated Remote Code Execution (RCE) in JetEngine
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-66668] Subscriber SQL Injection in Community by PeepSo <= 9.0.5.2 versions.
Subscriber SQL Injection in Community by PeepSo
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-61986] Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-32552] Subscriber SQL Injection in YITH WooCommerce Membership Premium <= 2.33.0 versions.
Subscriber SQL Injection in YITH WooCommerce Membership Premium

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en kernel: corrupción de memoria en operaciones de fork (CVE-2026-58083)
Una vulnerabilidad de race condition en el kernel permite que knotes con filtros basados en timer se colen en la lista activa de kqueue durante operaciones de fork, corrompiendo estructuras de memoria altas. Con CVSS 8.4, afecta la estabilidad y seguridad de servidores Unix/BSD en entornos empresariales de LATAM. La falta de sincronización de locks durante la copia de knotes habilita explotación local con privilegios elevados.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en semctl(2) permite acceso no autorizado a semáforos del sistema
Una falla en los comandos GETALL y SETALL de semctl(2) permite que atacantes locales manipulen semáforos del kernel entre ciclos de creación/destrucción, explotando un desbordamiento de secuencia tras 0x8000 operaciones. Afecta sistemas Unix/Linux en producción que ejecutan aplicaciones multi-proceso con semáforos del sistema operativo, comprometiendo la integridad de sincronización en bases de datos y middleware alta.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en código de volcado de núcleo ELF permite escritura de memoria fuera de límites
Una vulnerabilidad en el procesamiento de volcados de núcleo ELF (CVE-2026-58088, CVSS 7.4) permite que procesos no privilegiados que compartan espacio de direcciones mediante rfork(2) causen desbordamientos de búfer al mutar mapas de memoria entre dos pasadas de iteración. Afecta principalmente a sistemas Unix/Linux en servidores y estaciones de trabajo en LATAM donde se ejecutan aplicaciones con multiprocessing.
M Alto vulnerabilidad
Hace 6 días
CVE-2020-1173 Microsoft Power BI Report Server Spoofing Vulnerability
Microsoft publica advisory de seguridad: CVE-2020-1173 Microsoft Power BI Report Server Spoofing Vulnerability. Tipo: Suplantación (Spoofing).
M Medio vulnerabilidad
Hace 6 días
CVE-2021-26859 Microsoft Power BI Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-26859 Microsoft Power BI Information Disclosure Vulnerability. Tipo: Divulgación de Información.