Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Multiple Vendors" — 6988 resultados ✕ Limpiar búsqueda
14,077
Total alertas
3213
Críticas
10592
Altas
8
Ransomware
1077
Esta semana
RSS
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66658] Subscriber SQL Injection in Reviewer <= 3.14.2 versions.
Subscriber SQL Injection in Reviewer
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66661] Subscriber Privilege Escalation in Directories Pro <= 2.0.5 versions.
Subscriber Privilege Escalation in Directories Pro
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66468] Unauthenticated Cross Site Scripting (XSS) in Local Delivery Drivers for WooCommerce <= 3.0.0 versio…
Unauthenticated Cross Site Scripting (XSS) in Local Delivery Drivers for WooCommerce
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66469] Unauthenticated Broken Access Control in Arvow AI SEO Writer <= 1.5.3 versions.
Unauthenticated Broken Access Control in Arvow AI SEO Writer
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66653] Unauthenticated Local File Inclusion in Barista <= 2.5.1 versions.
Unauthenticated Local File Inclusion in Barista
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66461] Unauthenticated Broken Access Control in SMEPay: UPI Gateway for WooCommerce <= 1.0.5 versions.
Unauthenticated Broken Access Control in SMEPay: UPI Gateway for WooCommerce
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66462] Unauthenticated Sensitive Data Exposure in WooCommerce Appointments <= 5.3.8 versions.
Unauthenticated Sensitive Data Exposure in WooCommerce Appointments

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66463] Unauthenticated Sensitive Data Exposure in iCARRY <= 2.9 versions.
Unauthenticated Sensitive Data Exposure in iCARRY
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66466] Unauthenticated Broken Access Control in StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Up…
Unauthenticated Broken Access Control in StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66449] Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Geo Mashup
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66450] Unauthenticated Local File Inclusion in Geo Mashup <= 1.13.18 versions.
Unauthenticated Local File Inclusion in Geo Mashup
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66431] Unauthenticated Broken Access Control in Bitcoin Lightning Payment Gateway for WooCommerce (via CLIN…
Unauthenticated Broken Access Control in Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK)
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66432] Subscriber Sensitive Data Exposure in WPJAM Basic <= 7.0.2.1 versions.
Subscriber Sensitive Data Exposure in WPJAM Basic
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66441] Unauthenticated Broken Access Control in MultiVendorX <= 5.0.10 versions.
Unauthenticated Broken Access Control in MultiVendorX
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66443] Unauthenticated Sensitive Data Exposure in REST API Log <= 1.7.1 versions.
Unauthenticated Sensitive Data Exposure in REST API Log

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
13/08/2026
[CVE-2026-65580] Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Agrion
M Alto vulnerabilidad
13/08/2026
[CVE-2026-65582] Subscriber Arbitrary File Download in AI Hub <= 1.3.10 versions.
Subscriber Arbitrary File Download in AI Hub
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66426] Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66429] Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.10 vers…
Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro
M Alto vulnerabilidad
13/08/2026
[CVE-2026-66430] Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.10 versions.
Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro