Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,113
Total alertas
4677
Críticas
16848
Altas
8
Ransomware
1016
Esta semana
RSS
M Alto vulnerabilidad
07/09/2026
Vulnerabilidad alta de inyección de comandos en router D-Link DIR-895L A1_102b07
Se identificó una vulnerabilidad de inyección de comandos (CVSS 8.3) en el componente udhcpcd del router D-Link DIR-895L modelo A1_102b07, explotable remotamente a través de la manipulación del parámetro Hostname. El exploit público ya está disponible, aumentando el riesgo de compromiso de equipos de red corporativos y PYMES en LATAM que utilizan este modelo para conectividad alta.
M Alto vulnerabilidad
07/09/2026
Inyección SQL alta en SourceCodester Class and Exam Timetabling System 1.0
Se ha identificado una vulnerabilidad de inyección SQL en el archivo /delete_subject.php del sistema SourceCodester Class and Exam Timetabling System versión 1.0, explotable remotamente mediante manipulación del parámetro ID. El exploit está públicamente disponible y afecta principalmente a instituciones educativas en LATAM que utilizan esta solución para gestión académica. Con CVSS 7.3, representa un riesgo elevado de acceso no autorizado a bases de datos y manipulación de información académica.
M Alto vulnerabilidad
07/09/2026
Inyección SQL alta en SourceCodester Online Voting System 1.0
Se ha identificado una vulnerabilidad de inyección SQL en SourceCodester Online Voting System versión 1.0, específicamente en el parámetro Category del archivo /voting/ajax.php?action=save_category. Esta falla permite a atacantes remotos manipular consultas a bases de datos sin requerir autenticación. El exploit público aumenta el riesgo inmediato para gobiernos municipales, organizaciones electorales y instituciones educativas en LATAM que utilizan este sistema.
M Alto vulnerabilidad
07/09/2026
Inyección SQL alta en Tourism-Management-System de jaychouchannel (CVE-2026-86282)
Se identificó una vulnerabilidad de inyección SQL en Tourism-Management-System (versión hasta 8122bf020d91199eddf) en el componente CommonDao. Un atacante remoto puede manipular parámetros de tabla, columna, xColumn e yColumn en CommonController.java para ejecutar comandos SQL maliciosos. Afecta directamente a sistemas de gestión turística desplegados en servidores de LATAM con acceso público.
M Crítico vulnerabilidad
07/09/2026
Vulnerabilidad crítica en controladores Advantech WISE-6610 afecta sistemas industriales
Se identificó una vulnerabilidad crítica (CVSS 9.9) en múltiples modelos de controladores Advantech WISE-6610 (versión 1.2.1_20251110) que afecta la librería Node-RED. La vulnerabilidad permite manipulación de argumentos en la función nodered_lib_apply, comprometiendo sistemas de automación industrial en plantas, manufactura y infraestructura crítica en LATAM. Afecta aplicaciones desplegadas en entornos operacionales que dependen de estos dispositivos para monitoreo y control remoto.
M Crítico vulnerabilidad
07/09/2026
Vulnerabilidad crítica en controladores Advantech WISE-6610 permite manipulación de certificados
Se identificó una vulnerabilidad crítica (CVSS 9.9) en múltiples modelos de controladores industriales Advantech WISE-6610 (versión 1.2.1_20251110) que afecta el manejador de eliminación de certificados de estación base. Esta vulnerabilidad permite a atacantes manipular funciones críticas de autenticación en sistemas de control industrial, poniendo en riesgo infraestructuras críticas, plantas de manufactura y sistemas de energía en operación en México y Latinoamérica.
M Alto vulnerabilidad
07/09/2026
[CVE-2026-86268] A vulnerability was detected in itsourcecode School Management System 1.0. Impacted is an unknown fu…
A vulnerability was detected in itsourcecode School Management System 1.0. Impacted is an unknown function of the file User_Login.php. The manipulation of the argument email results in sql injection. The attack can be executed remotely. The exploit is now public and may be used.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86225] A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0. Affected by …
A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0. Affected by this vulnerability is the function mysqli_query of the file /admin/modal_add_room.php. The manipulation of the argument room_name leads to sql injection. The attack is possible to be carried out remotely. The exploit is publicly available and might be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86224] A vulnerability was determined in SourceCodester Class and Exam Timetabling System 1.0. Affected is …
A vulnerability was determined in SourceCodester Class and Exam Timetabling System 1.0. Affected is the function mysqli_query of the file /admin/modal_add_product.php. Executing a manipulation of the argument fname can lead to sql injection. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86222] A vulnerability has been found in SourceCodester Class and Exam Timetabling System 1.0. This affects…
A vulnerability has been found in SourceCodester Class and Exam Timetabling System 1.0. This affects the function mysqli_query of the file /admin/modal_add_course2.php. Such manipulation of the argument course leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86223] A vulnerability was found in SourceCodester Class and Exam Timetabling System 1.0. This impacts the …
A vulnerability was found in SourceCodester Class and Exam Timetabling System 1.0. This impacts the function mysqli_query of the file /admin/modal_add_coursea.php. Performing a manipulation of the argument course results in sql injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86221] A flaw has been found in SourceCodester Class and Exam Timetabling System 1.0. The impacted element …
A flaw has been found in SourceCodester Class and Exam Timetabling System 1.0. The impacted element is the function mysqli_query of the file /admin/modal_add_course1.php. This manipulation of the argument course causes sql injection. The attack may be initiated remotely. The exploit has been published and may be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86220] A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. The affected e…
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. The affected element is the function mysqli_query of the file /admin/modal_add_course.php. The manipulation of the argument course results in sql injection. The attack can be launched remotely. The exploit is now public and may be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86213] A vulnerability was found in Mstfakts College-Management-System. This issue affects the function mys…
A vulnerability was found in Mstfakts College-Management-System. This issue affects the function mysqli_query of the file Front-end/university.php of the component Search Handler. The manipulation of the argument book_name/book_author results in sql injection. The attack may be performed from remote. The exploit has been made public and could be used. This product utilizes a rolling release system…
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en rabindralamsal inventory-management-system 1.0.0
Se ha identificado una vulnerabilidad de inyección SQL en el componente de Login del archivo index.php en rabindralamsal inventory-management-system versión 1.0.0. Un atacante remoto puede manipular los parámetros username/password para ejecutar comandos SQL no autorizados. La vulnerabilidad tiene puntuación CVSS 7.3 y su exploración ha sido publicada, aumentando el riesgo inmediato para sistemas en producción en LATAM que utilicen esta solución de gestión de inventarios.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en SourceCodester Class and Exam Timetabling System 1.0
Se identificó una vulnerabilidad de inyección SQL en el archivo /delete_user.php del sistema de horarios de clases y exámenes SourceCodester versión 1.0, que permite manipular el parámetro ID para ejecutar comandos SQL no autorizados. La vulnerabilidad puede ser explotada remotamente sin autenticación y su código ha sido publicado. Instituciones educativas en LATAM que utilicen este software están expuestas a robo de datos académicos, modificación de registros estudiantiles y compromiso de bases de datos.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en SourceCodester Class and Exam Timetabling System 1.0
Se detectó una vulnerabilidad de inyección SQL en SourceCodester Class and Exam Timetabling System versión 1.0, específicamente en el archivo /delete_user_account.php mediante manipulación del parámetro ID. La vulnerabilidad permite ejecutar comandos SQL remotos sin autenticación requerida. El exploit ha sido divulgado públicamente, aumentando el riesgo de explotación inmediata en instituciones educativas que utilizan este sistema.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en SourceCodester Class and Exam Timetabling System 1.0
Se ha descubierto una vulnerabilidad de inyección SQL en el archivo /delete_teacher.php del sistema SourceCodester Class and Exam Timetabling System versión 1.0, mediante manipulación del parámetro ID. Esta falla permite a atacantes remotos ejecutar comandos SQL arbitrarios y comprometer la integridad de bases de datos educativas. El exploit ha sido publicado públicamente, aumentando el riesgo inmediato para instituciones académicas en México y Latinoamérica que utilizan esta plataforma.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en Task Management System PHP 1.0 afecta módulo de autenticación
Se ha identificado una vulnerabilidad de inyección SQL en el componente de login del Sistema de Gestión de Tareas en PHP versión 1.0, específicamente en el parámetro email del archivo /index.php. La vulnerabilidad permite a atacantes remotos ejecutar comandos SQL maliciosos sin autenticación previa, comprometiendo bases de datos que almacenan información alta de proyectos y usuarios. El exploit está disponible públicamente, aumentando el riesgo inmediato para empresas en LATAM que utilicen esta plataforma en producción.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en code-projects CMS 1.0 permite acceso remoto no autenticado
Se ha identificado una vulnerabilidad de inyección SQL en code-projects Content Management System versión 1.0, ubicada en el parámetro user_name del archivo /login.php. Un atacante remoto puede explotar este fallo sin autenticación previa para comprometer la integridad de bases de datos en servidores corporativos. El exploit está disponible públicamente, incrementando significativamente el riesgo para sistemas en producción en LATAM.