Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 1 hora
Buscando: "Ui" — 2784 resultados ✕ Limpiar búsqueda
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1037
Esta semana
RSS
M Alto vulnerabilidad
02/06/2026
[CVE-2025-58024] Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusio…
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in UnboundStudio Accordion FAQ allows PHP Local File Inclusion. This issue affects Accordion FAQ: from n/a through 2.2.1.
M Alto vulnerabilidad
02/06/2026
[CVE-2025-58705] Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusio…
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Axiomthemes Crafti allows PHP Local File Inclusion. This issue affects Crafti: from n/a through 1.12.
A Alto vulnerabilidad
01/06/2026
Apple publica parches de seguridad críticos para iOS 26.5.1
Apple ha liberado la versión iOS 26.5.1 (23F81) con parches de seguridad importantes para resolver vulnerabilidades que podrían ser explotadas activamente. Esta actualización es crítica para empresas y usuarios en LATAM que dependen de dispositivos Apple en sus operaciones. Se recomienda priorizar la implementación inmediata en todos los equipos corporativos.
A Alto vulnerabilidad
01/06/2026
Actualización crítica de seguridad para macOS 26.5.1 (25F80)
Apple ha lanzado la versión 26.5.1 de macOS con parches de seguridad importantes que cierran vulnerabilidades que pueden ser explotadas activamente. Esta actualización es crítica para empresas en México y LATAM que utilizan equipos Mac en entornos corporativos. Se recomienda aplicar inmediatamente en todos los dispositivos para mitigar riesgos de compromiso.
G Alto vulnerabilidad
01/06/2026
Vulnerabilidad de suplantación en Microsoft Edge (Chromium) - CVE-2026-45494
Microsoft Edge basado en Chromium es afectado por una vulnerabilidad de tipo spoofing que permite a atacantes engañar a usuarios sobre la identidad de sitios web o contenido, comprometiendo la confianza en la navegación. Esta vulnerabilidad impacta especialmente en empresas de LATAM con usuarios remotos y entornos de trabajo híbrido, donde el phishing y la suplantación de identidad son vectores de ataque frecuentes. La explotación requiere interacción del usuario pero puede facilitar robos de credenciales y acceso no autorizado a sistemas críticos.
G Alto vulnerabilidad
29/05/2026
Vulnerabilidad alta en Android OS (CVE-2026-44698) – CVSS 8.3
Se ha identificado una vulnerabilidad de seguridad en Android OS con puntuación CVSS 8.3 que afecta a millones de dispositivos móviles en México y Latinoamérica, representando más del 80% del parque instalado de smartphones en la región. Esta falla permite a atacantes comprometer la integridad y disponibilidad de los datos en dispositivos afectados. Las organizaciones deben aplicar parches de seguridad con urgencia en todos los equipos corporativos y personales bajo su responsabilidad.
? Alto vulnerabilidad
29/05/2026
Vulnerabilidad de elevación de privilegios en Windows Ancillary Function Driver for WinSock
Microsoft ha publicado un advisory sobre CVE-2026-26168, una vulnerabilidad de elevación de privilegios en el controlador Ancillary Function Driver for WinSock de Windows. Esta falla permite que un atacante local ejecute código con privilegios del sistema, comprometiendo la integridad de servidores y estaciones de trabajo en entornos empresariales de México y Latinoamérica. Afecta múltiples versiones de Windows y requiere acceso previo al sistema para su explotación.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
G Alto vulnerabilidad
28/05/2026
Vulnerabilidad alta en Android OS (CVE-2026-9898) - CVSS 8.3
Se ha identificado una vulnerabilidad de seguridad alta en Android OS con puntuación CVSS 8.3 que afecta más del 80% de dispositivos móviles en México y Latinoamérica. Esta falla permite acceso no autorizado y compromiso de datos sensibles en dispositivos empresariales y personales. La vulnerabilidad requiere actualización inmediata en todos los sistemas operativos Android.
G Alto vulnerabilidad
28/05/2026
CVE-2026-9889: Vulnerabilidad alta en Android OS afecta 80%+ de dispositivos móviles en LATAM
Vulnerabilidad de severidad alta (CVSS 8.3) en Android OS compromete la seguridad de millones de dispositivos en México y Latinoamérica. Afecta funciones altas del sistema operativo con potencial de ejecución de código remoto. La adopción masiva de Android en la región requiere actualización inmediata para mitigar riesgos en entornos corporativos y dispositivos personales.
G Alto vulnerabilidad
27/05/2026
Vulnerabilidad alta en Android Framework (CVE-2026-42184) - CVSS 8.8
Una vulnerabilidad de severidad alta en Android Framework afecta dispositivos Android en toda Latinoamérica, representando más del 80% del mercado móvil en México. La falla permite comprometer la integridad y confidencialidad de datos en equipos personales y corporativos. Empresas con flota móvil deben priorizar la aplicación del parche de seguridad inmediatamente.
N Alto vulnerabilidad KEV
27/05/2026
Vulnerabilidad crítica en Nx Console bajo explotación activa (CVE-2026-48027)
CISA confirma explotación activa de una vulnerabilidad en Nx Console que afecta entornos de desarrollo y CI/CD en empresas de tecnología en LATAM. Aunque no se ha detectado su uso en campañas de ransomware documentadas, la explotación en la naturaleza requiere acción inmediata. El plazo máximo para aplicar parches según directiva CISA BOD 22-01 es el 10 de junio de 2026.
? Alto alerta
26/05/2026
CISA: Nueva vulnerabilidad explotada activamente añadida al catálogo (CVE-2026-48172)
CISA ha incluido el CVE-2026-48172 en su catálogo de vulnerabilidades conocidas y explotadas activamente. Esta inclusión indica que existe evidencia pública de ataques dirigidos contra este software, representando un riesgo inmediato para infraestructuras en México y Latinoamérica. Las organizaciones deben priorizar la identificación y remediación en sus entornos antes de que el riesgo de compromiso aumente.
? Alto vulnerabilidad
22/05/2026
CVE-2026-34336: Vulnerabilidad de Elevación de Privilegios en Windows DWM Core Library
Microsoft ha publicado un advisory de seguridad sobre una vulnerabilidad de elevación de privilegios (EoP) en la librería central de Desktop Window Manager (DWM) de Windows. Esta vulnerabilidad permite a un atacante local obtener privilegios de sistema en equipos afectados, comprometiendo la confidencialidad e integridad de los datos. Es crítica para empresas en México y LATAM que ejecutan infraestructuras Windows en producción.
T Alto vulnerabilidad KEV
21/05/2026
Vulnerabilidad crítica en Trend Micro Apex One bajo explotación activa
CISA ha confirmado la explotación activa de CVE-2026-34926 en Trend Micro Apex One, solución de seguridad ampliamente desplegada en infraestructuras corporativas de México y Latinoamérica. Aunque no se ha documentado uso en campañas de ransomware confirmadas, la explotación activa requiere acción inmediata. La remediación debe completarse antes del 4 de junio de 2026 conforme a directiva CISA BOD 22-01.
G Alto vulnerabilidad
19/05/2026
Vulnerabilidad alta en Android OS (CVE-2026-8945) afecta 80%+ de dispositivos móviles en LATAM
Google ha publicado una alerta de seguridad sobre una vulnerabilidad de severidad alta (CVSS 7.5) en Android OS que impacta millones de dispositivos en México y Latinoamérica. Esta falla permite comprometer la integridad y disponibilidad del sistema en dispositivos no parcheados. La adopción masiva de Android en la región requiere acción inmediata en entornos corporativos y personales.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Alto vulnerabilidad
18/05/2026
CVE-2026-42822: Elevación de Privilegios en Azure Local Disconnected Operations (ALDO)
Microsoft ha identificado una vulnerabilidad de elevación de privilegios en Azure Local Disconnected Operations (ALDO) que permite a actores locales obtener permisos elevados en sistemas afectados. Esta vulnerabilidad impacta infraestructuras híbridas y edge computing en entornos corporativos de México y Latinoamérica que utilizan soluciones de operaciones desconectadas de Azure. La explotación requiere acceso local previo, pero representa un riesgo crítico en entornos con múltiples usuarios o contenedores no aislados.
? Alto alerta
14/05/2026
CISA Añade Vulnerabilidad Conocida Explotada al Catálogo de Riesgos
La Agencia de Seguridad Cibernética e Infraestructura Crítica (CISA) de Estados Unidos ha incorporado la vulnerabilidad CVE-2026-20182 a su catálogo de vulnerabilidades conocidas como explotadas activamente. Esta falla afecta sistemas críticos utilizados por organizaciones en México y América Latina, requiriendo acción inmediata para prevenir compromisos de seguridad. El riesgo de explotación es alto dado que el código malicioso ya está siendo utilizado en ataques reales.
P Alto vulnerabilidad
13/05/2026
CVE-2026-0245 Prisma Access Agent: Vulnerabilidades de Divulgación de Información
Palo Alto Networks reporta vulnerabilidades de divulgación de información en Prisma Access Agent que podrían exponer datos sensibles de configuración y credenciales. Esta vulnerabilidad afecta principalmente a empresas mexicanas y latinoamericanas que utilizan Prisma Access para acceso remoto seguro y conectividad de nube. El riesgo es moderado pero requiere atención inmediata en ambientes de producción.
G Alto vulnerabilidad
13/05/2026
[CVE-2026-21020] Vulnerabilidad Crítica en Android OS - CVSS 7.8
Vulnerabilidad de seguridad de severidad alta identificada en Android OS que afecta más del 80% de dispositivos móviles en México y Latinoamérica. La falla permite acceso no autorizado a datos sensibles y ejecución de código remoto. Requiere actualización inmediata en todos los dispositivos corporativos y personales.
? Alto vulnerabilidad
12/05/2026
Vulnerabilidad de Elevación de Privilegios en Servicio de Registro de Eventos de Windows (CVE-2026-33834)
Microsoft advierte sobre una vulnerabilidad de elevación de privilegios (EoP) en el Servicio de Registro de Eventos de Windows que podría permitir a atacantes locales obtener permisos administrativos en sistemas afectados. Esta falla representa riesgo crítico en entornos corporativos de México y Latinoamérica donde Windows es infraestructura principal. La explotación requiere acceso local previo, pero facilita movimiento lateral y compromiso total del sistema.