Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
13,509
Total alertas
3066
Críticas
10171
Altas
8
Ransomware
1810
Esta semana
RSS
M Alto vulnerabilidad Nuevo
Hace 1 hora
Inclusión de archivos local sin autenticación en Måne <= 1.7 (CVE-2026-66670)
Se identificó una vulnerabilidad de inclusión de archivos local (LFI) sin autenticación en Måne versión 1.7 y anteriores, con CVSS 8.1. Un atacante remoto podría acceder a archivos sensibles del sistema sin credenciales. Afecta principalmente a organizaciones en LATAM que ejecuten esta aplicación en entornos accesibles por red.
M Alto vulnerabilidad Nuevo
Hace 1 hora
Vulnerabilidad alta de Inclusión de Archivos Local sin autenticación en Verdure Core <= 1.2
Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) sin autenticación en Verdure Core versiones 1.2 y anteriores (CVSS 8.1). Esta falla permite a atacantes acceder a archivos sensibles del servidor sin necesidad de credenciales, comprometiendo datos confidenciales y configuraciones altas. Empresas en LATAM que utilizan esta plataforma en producción están expuestas a exposición de información y potencial ejecución remota de código.
M Crítico vulnerabilidad Nuevo
Hace 1 hora
Vulnerabilidad crítica de inclusión de archivos en WP Cafe Pro < 3.0.15
Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) sin autenticación en WP Cafe Pro versiones anteriores a 3.0.15, con puntuación CVSS 9.8. Esta falla permite a atacantes remotos acceder a archivos sensibles del servidor, incluyendo configuraciones con credenciales de bases de datos. Afecta principalmente a tiendas en línea y sitios de comercio electrónico que utilizan este plugin en WordPress.
M Alto vulnerabilidad Nuevo
Hace 1 hora
[CVE-2026-28151] Unauthenticated Local File Inclusion in Tonda < 2.6 versions.
Unauthenticated Local File Inclusion in Tonda < 2.6 versions.
M Alto vulnerabilidad Nuevo
Hace 1 hora
[CVE-2026-28152] Unauthenticated Local File Inclusion in Tonda Core < 2.6 versions.
Unauthenticated Local File Inclusion in Tonda Core < 2.6 versions.
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-28150] Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
M Alto vulnerabilidad
Hace 4 días
[CVE-2025-15637] Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
Unauthenticated Local File Inclusion in Shuffle

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-75963] The Events Made Easy plugin for WordPress is vulnerable to Local File Inclusion in all versions up t…
The Events Made Easy plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 3.2.5 via the eme_single_event_page_template function. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary .php files on the server, allowing the execution of any PHP code in those files. This can be used to …
M Alto vulnerabilidad
Hace 5 días
[CVE-2026-73387] Unauthenticated Local File Inclusion in Resido <= 1.5 versions.
Unauthenticated Local File Inclusion in Resido
M Alto vulnerabilidad
Hace 5 días
[CVE-2026-73400] Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress
M Alto vulnerabilidad
Hace 5 días
[CVE-2026-32464] Unauthenticated Local File Inclusion in Theme Test Drive <= 2.9.1 versions.
Unauthenticated Local File Inclusion in Theme Test Drive
M Alto vulnerabilidad
Hace 5 días
[CVE-2026-28570] Unauthenticated Local File Inclusion in Vavo Core <= 2.3.0 versions.
Unauthenticated Local File Inclusion in Vavo Core