Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 7314 resultados ✕ Limpiar búsqueda
22,417
Total alertas
4761
Críticas
17025
Altas
8
Ransomware
1272
Esta semana
RSS
M Alto vulnerabilidad
23/09/2026
[CVE-2026-86681] ZohoCorp ManageEngine Applications Manager versions 182200 and below were vulnerable to a permission…
ZohoCorp ManageEngine Applications Manager versions 182200 and below were vulnerable to a permissions validation issue that allowed low-privileged users to execute administrator-configured MBean actions on monitors outside their assigned scope.
M Alto vulnerabilidad
23/09/2026
[CVE-2026-86677] ZohoCorp ManageEngine Applications Manager versions 182000 and below allowed a low-privileged user t…
ZohoCorp ManageEngine Applications Manager versions 182000 and below allowed a low-privileged user to run unauthorized SQL commands, potentially gaining administrator access and remote code execution.
M Alto vulnerabilidad
23/09/2026
[CVE-2026-86678] ZohoCorp ManageEngine Applications Manager versions 182000 and below allowed a low-privileged user t…
ZohoCorp ManageEngine Applications Manager versions 182000 and below allowed a low-privileged user to obtain an administrator’s API key and use it to perform administrator-level actions.
M Crítico vulnerabilidad
23/09/2026
[CVE-2026-59167] SunEditor is a lightweight and powerful WYSIWYG editor in vanilla JavaScript with no dependencies. P…
SunEditor is a lightweight and powerful WYSIWYG editor in vanilla JavaScript with no dependencies. Prior to 2.47.11, the sanitizer in src/lib/core.js does not consistently reject namespaced or custom HTML elements, allowing event-handler attributes to remain on crafted elements. When an application renders attacker-controlled editor content and a user interacts with the element, the retained handl…
M Crítico vulnerabilidad
23/09/2026
[CVE-2026-86246] Initialization of a resource with an insecure default vulnerability in Apache Tomcat Native enabled …
Initialization of a resource with an insecure default vulnerability in Apache Tomcat Native enabled insecure options by default including ALLOW_CLIENT_RENEGOTIATION, NO_EXTENDED_MASTER_SECRET, IGNORE_UNEXPECTED_EOF and ALLOW_NO_DHE_KEX. This issue affects Apache Tomcat Native: from 2.0.0 through 2.0.15, from 1.3.0 through 1.3.8. Earlier unsupported versions may also be affected. Users are r…
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad de Control de Acceso en ManageEngine OpManager y Firewall Analyzer (CVE-2026-84791)
ManageEngine OpManager y Firewall Analyzer versiones 12.8.710 e inferiores contienen una vulnerabilidad de control de acceso deficiente (CVSS 7.1) que permite a usuarios autenticados con privilegios bajos modificar configuraciones de reportes de Change Management en firewalls fuera de su alcance asignado. Esto afecta directamente a empresas en México y LATAM que utilizan estas soluciones para gestión de infraestructura de red y firewall. El riesgo se incrementa en organizaciones con múltiples equipos de operaciones sin segmentación adecuada de permisos.
M Alto vulnerabilidad
23/09/2026
Escalada de privilegios alta en ManageEngine OpManager y Firewall Analyzer v12.8.710
ZohoCorp ManageEngine OpManager y Firewall Analyzer versiones 12.8.710 y anteriores contienen una vulnerabilidad de escalada de privilegios (CVSS 8.1) que permite a usuarios autenticados con permisos bajos obtener acceso administrativo mediante la importación maliciosa de perfiles de reportes. Esta vulnerabilidad afecta directamente a empresas en LATAM que utilizan estas herramientas para monitoreo de infraestructura y gestión de firewall.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
23/09/2026
Control de acceso roto en ManageEngine OpManager y Firewall Analyzer versión 12.8.710 y anteriores
ZohoCorp ManageEngine OpManager y Firewall Analyzer versiones 12.8.710 e inferiores contienen una vulnerabilidad de control de acceso deficiente (CVSS 7.1) que permite a usuarios autenticados con permisos bajos crear notificaciones de alertas para firewalls fuera de su ámbito asignado. Afecta principalmente a empresas con infraestructura distribuida en LATAM que dependen de estas herramientas de monitoreo de red. El riesgo incluye exposición de configuraciones altas, desviación de alertas de seguridad y movimiento lateral no autorizado.
M Alto vulnerabilidad
23/09/2026
[CVE-2026-78383] Allocation of resources without limits or throttling vulnerability in Apache Tomcat allows an unauth…
Allocation of resources without limits or throttling vulnerability in Apache Tomcat allows an unauthenticated AJP request to pin an AJP processing thread leading to denial of service. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.25, from 10.1.0-M1 through 10.1.59, from 9.0.0.M1 through 9.0.121. The following versions were EOL at the time the CVE was created but are known to …
M Alto vulnerabilidad
23/09/2026
[CVE-2026-79677] Missing release of resource after effective lifetime, Comparison using wrong factors vulnerability i…
Missing release of resource after effective lifetime, Comparison using wrong factors vulnerability in Apache Tomcat allows a denial of service as a result of lost time outs for asynchronous WebSocket writes. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.25, from 10.1.0-M1 through 10.1.59, from 9.0.0.M1 through 9.0.121. The following versions were EOL at the time the CVE was c…
M Alto vulnerabilidad
23/09/2026
[CVE-2026-77762] Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') vulnerab…
Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') vulnerability in Apache Tomcat allows an attacker to inject trailer fields into another HTTP/2 request. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.25, from 10.1.0-M1 through 10.1.59, from 9.0.39 through 9.0.121. The following versions were EOL at the time the CVE was created but are…
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en ManageEngine OpManager, NetFlow Analyzer y Network Configuration Manager
Las soluciones de gestión de redes de ZohoCorp ManageEngine en versiones 12.8.667 y anteriores presentan una inyección de plantillas del lado del servidor (SSTI) en el procesamiento de Configlets, que permite la ejecución remota de código. Esta vulnerabilidad afecta principalmente a empresas y proveedores de servicios en LATAM que utilizan estas herramientas para monitoreo de infraestructura alta. Con un score CVSS de 7.6, representa un riesgo alto para la confidencialidad e integridad de sistemas de red.
M Alto vulnerabilidad
23/09/2026
Inyección SQL alta en ManageEngine OpManager y Firewall Analyzer v12.8.669
ZohoCorp ManageEngine OpManager y Firewall Analyzer en versiones 12.8.669 e inferiores contienen una vulnerabilidad de inyección SQL en el módulo de búsqueda de reportes de reglas (CVSS 8.8). Esta falla permite a atacantes ejecutar comandos SQL maliciosos contra bases de datos de gestión de infraestructura, afectando la confidencialidad e integridad de datos de monitoreo y seguridad perimetral altas para empresas en LATAM.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad de traversal de directorios en ManageEngine OpManager y NCM anteriores a v12.8.671
ManageEngine OpManager y Network Configuration Manager en versiones previas a 12.8.671 contienen una vulnerabilidad de traversal de directorios (CVSS 7.5) que permite acceso no autorizado a archivos del sistema. Afecta principalmente a equipos de TI en México y LATAM que usan estas herramientas para monitoreo de infraestructura. La explotación podría comprometer credenciales y configuraciones altas de red.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad de ejecución de código en Emacs anteriores a versión 31.2 (CVE-2026-96442)
Se identificó una falla alta en Emacs que permite ejecutar código arbitrario a través del modo Flymake cuando se editan archivos no confiables. La vulnerabilidad afecta versiones anteriores a 31.2 y se activa durante la verificación de sintaxis con backends de lenguaje distintos a Lisp, comprometiendo la integridad del usuario que ejecuta Emacs. Desarrolladores y administradores en LATAM que utilizan Emacs en entornos de desarrollo deben aplicar actualizaciones inmediatamente.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Reachy Mini: instalación de aplicaciones sin autenticación
El daemon de Reachy Mini expone una API HTTP sin mecanismos de autenticación en el endpoint POST /apps/install, permitiendo a atacantes instalar aplicaciones maliciosas remotamente en robots controlados por empresas de manufactura y automatización en LATAM. Con puntuación CVSS de 8.8, esta vulnerabilidad representa un riesgo alto para operaciones altas, cadenas de suministro y entornos industriales que dependen de estos dispositivos.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Pake: acceso IPC no restringido expone aplicaciones Tauri
Pake, herramienta que convierte sitios web en aplicaciones de escritorio basadas en Tauri, genera aplicaciones que heredan configuraciones inseguras que otorgan acceso IPC (Inter-Process Communication) a cualquier origen HTTPS mediante un patrón comodín. Esta vulnerabilidad permite que contenido web no confiable ejecute funcionalidad nativa del sistema, afectando potencialmente a empresas en LATAM que distribuyen aplicaciones generadas con Pake sin validar sus configuraciones de seguridad.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Tauri: omisión de CSP permite ejecución arbitraria de scripts
Tauri contiene una falla en su mecanismo de Content Security Policy (CSP) que permite a atacantes ejecutar scripts arbitrarios al incluir esquemas data: o blob: en la directiva script-src, anulando la protección del nonce aleatorio. Aplicaciones Tauri en México y LATAM que procesen contenido dinámico están expuestas a inyección de código y compromiso de datos sensibles.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Tauri: escalación de permisos mediante plugin de diálogo de archivos
Aplicaciones desarrolladas con Tauri que utilizan el plugin de diálogo para seleccionar archivos o carpetas son vulnerables a escalación de permisos mediante ataques XSS. Un atacante con capacidad de ejecución de JavaScript puede forzar acceso recursivo a árboles de directorios completos con permisos de lectura/escritura tras un único clic del usuario en un diálogo normal, sin notificación visible ni posibilidad de revocación. Esta vulnerabilidad afecta principalmente a aplicaciones de escritorio distribuidas en LATAM que gestionan datos sensibles de usuarios.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta de desreferencia NULL en ASR Crane/Falcon (módulo as_rrc) en Linux
Se identificó una vulnerabilidad de desreferencia de puntero NULL en ASR Crane y ASR Falcon para sistemas Linux, específicamente en el módulo as_rrc ubicado en 3g.mod/lib/src/urrsir.c. Esta falla permite manipulación de punteros que podría resultar en ejecución de código no autorizado o denegación de servicio en servidores de telecomunicaciones y infraestructura de red alta. El CVSS de 7.4 indica severidad alta que afecta directamente servicios de conectividad en empresas LATAM.