Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
13,566
Total alertas
3081
Críticas
10213
Altas
8
Ransomware
1782
Esta semana
RSS
M Alto vulnerabilidad
11/08/2026
[CVE-2026-69109] A vulnerability has been identified in Siemens License Server (SLS) (All versions < V5.3). The affec…
A vulnerability has been identified in Siemens License Server (SLS) (All versions < V5.3). The affected application is vulnerable to a path traversal vulnerability due to lack of sanitization of user input. This could allow a remote attacker to access arbitrary files on the application.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-64629] A vulnerability has been identified in Parasolid V38.0 (All versions < V38.0.235), Parasolid V38.1 (…
A vulnerability has been identified in Parasolid V38.0 (All versions < V38.0.235), Parasolid V38.1 (All versions < V38.1.230). The affected applications contains an out of bounds read vulnerability while parsing specially crafted X_T files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-59086] A vulnerability has been identified in Simcenter Nastran (All versions < V2606). The affected applic…
A vulnerability has been identified in Simcenter Nastran (All versions < V2606). The affected applications contain a stack overflow vulnerability while parsing specially strings as argument for one of the application binaries. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-59700] A vulnerability has been identified in Simcenter Femap (All versions < V2606.0001). The affected app…
A vulnerability has been identified in Simcenter Femap (All versions < V2606.0001). The affected applications contains an out of bounds read vulnerability while parsing specially crafted BMP files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-59701] A vulnerability has been identified in Simcenter Femap (All versions < V2606.0001). The affected app…
A vulnerability has been identified in Simcenter Femap (All versions < V2606.0001). The affected applications contains an out of bounds read vulnerability while parsing specially crafted BMP files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-50058] A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Ed…
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contains an out of bounds read vulnerability while parsing specially crafted DFT files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-50059] A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Ed…
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contains an out of bounds write vulnerability while parsing specially crafted DFT files. This could allow an attacker to execute code in the context of the current process.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
11/08/2026
[CVE-2026-50060] A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Ed…
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contain a use-after-free vulnerability that could be triggered while parsing specially crafted DFT files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-50061] A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Ed…
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contain a use-after-free vulnerability that could be triggered while parsing specially crafted DFT files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-50062] A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Ed…
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contains an out of bounds read vulnerability while parsing specially crafted PAR files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-50063] A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Ed…
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contains an out of bounds read vulnerability while parsing specially crafted PAR files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-50064] A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Ed…
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contains an out of bounds write vulnerability while parsing specially crafted PSM files. This could allow an attacker to execute code in the context of the current process.
M Alto vulnerabilidad
11/08/2026
Inyección SQL alta en Koha permite lectura de bases de datos a usuarios autenticados
Koha versiones 24.11.17, 25.05.12, 25.11.06 y 26.05.01 contiene una vulnerabilidad de inyección SQL en el módulo de adquisiciones (acqui/parcels.pl) que permite a personal autenticado con permisos de recepción de órdenes leer contenido arbitrario de la base de datos manipulando el parámetro 'orderby'. Esta exposición afecta directamente a bibliotecas, instituciones educativas y organismos públicos en LATAM que gestionan inventarios bibliográficos mediante Koha.
M Alto vulnerabilidad
11/08/2026
Vulnerabilidad alta de control de acceso en Idurar ERP CRM 4.1.0 expone facturas con datos personales
Idurar IDURAR ERP CRM versión 4.1.0 contiene una vulnerabilidad de control de acceso roto que permite a atacantes no autenticados descargar archivos PDF de facturas con información personal de clientes a través de la ruta /download sin credenciales. Los atacantes pueden enumerar identificadores de MongoDB para acceder a cualquier factura del sistema. Este riesgo es alta para pymes en México y Latinoamérica que procesan datos fiscales y de clientes a través de esta plataforma de gestión empresarial.
M Alto vulnerabilidad
11/08/2026
Vulnerabilidad alta de control de acceso en CSZ CMS 1.3.2 expone datos personales
CSZ CMS 1.3.2 contiene una vulnerabilidad de control de acceso defectuoso que permite a atacantes no autenticados acceder a todos los envíos de formularios de contacto, incluyendo información de identificación personal. El endpoint del visor de envíos carece de validación de autenticación y el framework falla en modo abierto. Empresas en México y LATAM que utilizan esta versión exponen datos de clientes, proveedores y contactos sin necesidad de credenciales.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
11/08/2026
Vulnerabilidad de path traversal en AsyncFuncAI deepwiki-open permite acceso no autenticado
Se reporta una vulnerabilidad de traversal de directorios (CVE-2026-72602, CVSS 7.5) en AsyncFuncAI deepwiki-open que permite a atacantes remotos sin autenticación enumerar la estructura de directorios del servidor a través del endpoint local-repository. El problema existe porque WIKI_AUTH_MODE está deshabilitado por defecto, exponiendo rutas arbitrarias del sistema de archivos. Empresas en LATAM que usen esta herramienta de wikis abiertas enfrentan riesgo de exposición de información sensible y reconocimiento del sistema.
M Alto vulnerabilidad
11/08/2026
Vulnerabilidad de autenticación ausente en Swing Music 3.0.0 permite creación de cuentas no autorizadas
Swing Music 3.0.0 contiene una vulnerabilidad alta (CVSS 7.5) que permite a atacantes no autenticados crear cuentas de usuario arbitrarias mediante el endpoint POST /auth/profile/create, que está exento de verificación JWT. Un atacante puede registrar una cuenta y acceder a funcionalidades protegidas del servidor, comprometiendo datos y servicios en infraestructuras de empresas en México y LATAM que ejecuten esta versión.
M Alto vulnerabilidad
11/08/2026
Vulnerabilidad alta de SSRF en Pinry 2.1.13 permite ataques sin autenticación
Pinry versión 2.1.13 y anteriores contiene una vulnerabilidad de Server-Side Request Forgery (SSRF) que permite a atacantes no autenticados forzar al servidor a realizar solicitudes HTTP a hosts internos o externos arbitrarios mediante la función de importar pines por URL. La vulnerabilidad existe porque la URL proporcionada por el usuario se pasa directamente a requests.get() sin validación de host o IP, y el registro de nuevos usuarios está habilitado por defecto, permitiendo activación anónima del exploit. Esto afecta principalmente a plataformas de gestión de contenido visual en entornos empresariales y educativos de LATAM.
M Alto vulnerabilidad
11/08/2026
Inyección SQL almacenada en Koha permite lectura no autorizada de bases de datos
Una vulnerabilidad de inyección SQL almacenada afecta Koha versiones 24.11.17, 25.05.12, 25.11.06 y 26.05.01. Personal autenticado con permisos de modificación masiva de ítems puede ejecutar consultas SQL arbitrarias almacenando payloads en reglas automáticas, comprometiendo la confidencialidad de datos en sistemas bibliotecarios. Bibliotecas, instituciones educativas y organismos públicos en LATAM que usan Koha están potencialmente expuestos.
M Alto vulnerabilidad
11/08/2026
Vulnerabilidad alta de control de acceso en Peppermint permite reconfiguración de SSO/OIDC
Una falla de control de acceso en Peppermint Lab Peppermint (hasta commit ba6e217) permite a usuarios autenticados sin privilegios administrativos modificar la configuración global OIDC/SSO de la plataforma. Un atacante podría redirigir todos los inicios de sesión SSO hacia servidores de identidad controlados, comprometiendo credenciales de usuarios empresariales. Esta vulnerabilidad afecta infraestructuras de autenticación centralizada en organizaciones que utilizan Peppermint como gestor de identidades en entornos cloud.