Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,113
Total alertas
4677
Críticas
16848
Altas
8
Ransomware
1019
Esta semana
RSS
M Crítico vulnerabilidad
02/10/2026
[CVE-2026-86345] A flaw was found in 389-ds-base. The server does not discard plaintext bytes already buffered from a…
A flaw was found in 389-ds-base. The server does not discard plaintext bytes already buffered from a client connection when negotiating StartTLS, allowing an on-path attacker to inject a crafted LDAP message that is processed after the TLS upgrade and whose response is delivered to the client in place of the client's own pending operation's response, due to messageID collision. This can cause a cl…
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Pake: acceso IPC no restringido expone aplicaciones Tauri
Pake, herramienta que convierte sitios web en aplicaciones de escritorio basadas en Tauri, genera aplicaciones que heredan configuraciones inseguras que otorgan acceso IPC (Inter-Process Communication) a cualquier origen HTTPS mediante un patrón comodín. Esta vulnerabilidad permite que contenido web no confiable ejecute funcionalidad nativa del sistema, afectando potencialmente a empresas en LATAM que distribuyen aplicaciones generadas con Pake sin validar sus configuraciones de seguridad.
M Alto vulnerabilidad
17/09/2026
[CVE-2026-78501] Improper neutralization of special elements used in a command ('command injection') in Microsoft 365…
Improper neutralization of special elements used in a command ('command injection') in Microsoft 365 Copilot's Business Chat allows an unauthorized attacker to disclose information over a network.