Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 1 hora
22,093
Total alertas
4671
Críticas
16834
Altas
8
Ransomware
1003
Esta semana
RSS
P Alto vulnerabilidad
09/09/2026
CVE-2026-0308 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0308 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface (Severity: LOW). Tipo: Cross-Site Scripting (XSS). Producto afectado: PAN-OS.
P Alto vulnerabilidad
09/09/2026
CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM). Tipo: Escalación de Privilegios. Producto afectado: GlobalProtect.
P Medio vulnerabilidad
09/09/2026
CVE-2026-0309 PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0309 PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration (Severity: MEDIUM). Tipo: Vulnerabilidad de seguridad. Producto afectado: PAN-OS.
P Alto vulnerabilidad
09/09/2026
CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing (Severity: HIGH). Tipo: Desbordamiento de Búfer. Producto afectado: PAN-OS.
P Crítico vulnerabilidad
09/09/2026
CVE-2026-0302 Checkov by Prisma Cloud: OS Command Injection Vulnerability
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0302 Checkov by Prisma Cloud: OS Command Injection Vulnerability (Severity: LOW). Tipo: Inyección de Comandos OS. Producto afectado: Prisma Cloud.
P Alto vulnerabilidad
09/09/2026
PAN-SA-2026-0012 Chromium: Monthly Vulnerability Update (September 2026)
Palo Alto Networks PSIRT publica advisory de seguridad: PAN-SA-2026-0012 Chromium: Monthly Vulnerability Update (September 2026) (Severity: HIGH). Tipo: Vulnerabilidad de seguridad. Producto afectado: Palo Alto Networks.
P Alto vulnerabilidad
09/09/2026
CVE-2026-0304 Cortex XDR Broker VM: Privilege Escalation Vulnerability
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0304 Cortex XDR Broker VM: Privilege Escalation Vulnerability (Severity: MEDIUM). Tipo: Escalación de Privilegios. Producto afectado: Cortex XDR.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
P Alto vulnerabilidad
09/09/2026
CVE-2026-0305 Prisma Access Agent: Information Disclosure Vulnerability on Linux
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0305 Prisma Access Agent: Information Disclosure Vulnerability on Linux (Severity: MEDIUM). Tipo: Divulgación de Información. Producto afectado: Prisma Access.
P Medio vulnerabilidad
09/09/2026
CVE-2026-0306 Prisma Access Agent: EndPoint DLP Bypass Vulnerability on Windows
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0306 Prisma Access Agent: EndPoint DLP Bypass Vulnerability on Windows (Severity: MEDIUM). Tipo: Vulnerabilidad de seguridad. Producto afectado: Prisma Access.
P Medio vulnerabilidad
09/09/2026
CVE-2026-0303 Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0303 Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File (Severity: LOW). Tipo: Vulnerabilidad de seguridad. Producto afectado: Prisma Cloud.
F Medio vulnerabilidad
08/09/2026
Arbitrary process termination from exposed minifilter communication port
Fortinet PSIRT publica advisory de seguridad: Arbitrary process termination from exposed minifilter communication port. Tipo: Vulnerabilidad de seguridad. Producto afectado: Forticlient.
F Alto vulnerabilidad
08/09/2026
Broken Access control on Websocket streams
Fortinet PSIRT publica advisory de seguridad: Broken Access control on Websocket streams. Tipo: Control de Acceso Inadecuado. Producto afectado: Fortisoar.
F Medio vulnerabilidad
08/09/2026
Cron Job Injection in Remote Backup
Fortinet PSIRT publica advisory de seguridad: Cron Job Injection in Remote Backup. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisandbox.
F Crítico vulnerabilidad
08/09/2026
JWT used for authentication in web GUI signed with static key
Fortinet PSIRT publica advisory de seguridad: JWT used for authentication in web GUI signed with static key. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortimonitor.
F Medio vulnerabilidad
08/09/2026
Null Pointer Dereference in Log Report
Fortinet PSIRT publica advisory de seguridad: Null Pointer Dereference in Log Report. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
F Medio vulnerabilidad
08/09/2026
Open Redirect on FortiSIEM
Fortinet PSIRT publica advisory de seguridad: Open Redirect on FortiSIEM. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisiem.
F Crítico vulnerabilidad
08/09/2026
Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information
Fortinet PSIRT publica advisory de seguridad: Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information. Tipo: Control de Acceso Inadecuado. Producto afectado: Fortisandbox.
F Crítico vulnerabilidad
08/09/2026
Uncontrolled Resource Consumption in SNMP
Fortinet PSIRT publica advisory de seguridad: Uncontrolled Resource Consumption in SNMP. Tipo: Denegación de Servicio (DoS). Producto afectado: Fortianalyzer.
F Alto vulnerabilidad
08/09/2026
Workflow session email approval process bypass
Fortinet PSIRT publica advisory de seguridad: Workflow session email approval process bypass. Tipo: Control de Acceso Inadecuado. Producto afectado: Fortimanager.
F Crítico vulnerabilidad
08/09/2026
ZTNA Portal Improper Certificate Validation
Fortinet PSIRT publica advisory de seguridad: ZTNA Portal Improper Certificate Validation. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.