Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 2 horas
22,093
Total alertas
4671
Críticas
16834
Altas
8
Ransomware
1002
Esta semana
RSS
M Alto vulnerabilidad
Hace 1 día
Vulnerabilidad de permisos en hMailServer 6.0.0-6.3.5 permite acceso no autorizado a datos
Progressive Robot hMailServer versiones 6.0.0 a 6.3.5 contiene una configuración insegura de permisos en el instalador de Windows que permite a usuarios locales autenticados acceder a datos del servidor de correo. Los directorios de datos, registros, base de datos y archivo de configuración hMailServer.INI heredan permisos débiles durante la instalación, exponiendo información sensible de mensajes y configuración en servidores corporativos de LATAM.
M Alto vulnerabilidad
26/09/2026
[CVE-2026-100718] Froxlor through 2.3.10 does not enforce the mail.allow_external_domains policy in the EmailSender.ad…
Froxlor through 2.3.10 does not enforce the mail.allow_external_domains policy in the EmailSender.add API command. When an administrator has enabled the allowed-sender feature but disabled external allowed-sender domains (mail.enable_allow_sender = 1, mail.allow_external_domains = 0), an authenticated customer with API access can still use EmailSender.add to register an arbitrary external sender a…
M Alto vulnerabilidad
17/09/2026
[CVE-2026-87886] Local privilege escalation due to insecure file permissions. The following products are affected: Ac…
Local privilege escalation due to insecure file permissions. The following products are affected: Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.3.1021, Acronis Backup extension for Plesk (Linux) before build 1.8.11.638, Acronis Backup plugin for DirectAdmin (Linux) before build 1.2.3.238.
M Alto vulnerabilidad
16/09/2026
[CVE-2026-86359] Dell Repository Manager, versions prior to 3.5.2, contains an Incorrect Default Permissions vulnerab…
Dell Repository Manager, versions prior to 3.5.2, contains an Incorrect Default Permissions vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to Elevation of privileges.
M Alto vulnerabilidad
10/09/2026
[CVE-2026-11813] A potential improper permissions vulnerability was reported in the Lenovo Filez Client application t…
A potential improper permissions vulnerability was reported in the Lenovo Filez Client application that could allow a local authenticated user to escalate privileges.