Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1038
Esta semana
RSS
M Alto vulnerabilidad
07/09/2026
Inyección SQL alta en SourceCodester Online Voting System 1.0
Se ha identificado una vulnerabilidad de inyección SQL en SourceCodester Online Voting System versión 1.0, específicamente en el parámetro Category del archivo /voting/ajax.php?action=save_category. Esta falla permite a atacantes remotos manipular consultas a bases de datos sin requerir autenticación. El exploit público aumenta el riesgo inmediato para gobiernos municipales, organizaciones electorales y instituciones educativas en LATAM que utilizan este sistema.
M Alto vulnerabilidad
07/09/2026
Inyección SQL alta en Tourism-Management-System de jaychouchannel (CVE-2026-86282)
Se identificó una vulnerabilidad de inyección SQL en Tourism-Management-System (versión hasta 8122bf020d91199eddf) en el componente CommonDao. Un atacante remoto puede manipular parámetros de tabla, columna, xColumn e yColumn en CommonController.java para ejecutar comandos SQL maliciosos. Afecta directamente a sistemas de gestión turística desplegados en servidores de LATAM con acceso público.
M Alto vulnerabilidad
07/09/2026
[CVE-2026-86268] A vulnerability was detected in itsourcecode School Management System 1.0. Impacted is an unknown fu…
A vulnerability was detected in itsourcecode School Management System 1.0. Impacted is an unknown function of the file User_Login.php. The manipulation of the argument email results in sql injection. The attack can be executed remotely. The exploit is now public and may be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86225] A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0. Affected by …
A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0. Affected by this vulnerability is the function mysqli_query of the file /admin/modal_add_room.php. The manipulation of the argument room_name leads to sql injection. The attack is possible to be carried out remotely. The exploit is publicly available and might be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86224] A vulnerability was determined in SourceCodester Class and Exam Timetabling System 1.0. Affected is …
A vulnerability was determined in SourceCodester Class and Exam Timetabling System 1.0. Affected is the function mysqli_query of the file /admin/modal_add_product.php. Executing a manipulation of the argument fname can lead to sql injection. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86222] A vulnerability has been found in SourceCodester Class and Exam Timetabling System 1.0. This affects…
A vulnerability has been found in SourceCodester Class and Exam Timetabling System 1.0. This affects the function mysqli_query of the file /admin/modal_add_course2.php. Such manipulation of the argument course leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86223] A vulnerability was found in SourceCodester Class and Exam Timetabling System 1.0. This impacts the …
A vulnerability was found in SourceCodester Class and Exam Timetabling System 1.0. This impacts the function mysqli_query of the file /admin/modal_add_coursea.php. Performing a manipulation of the argument course results in sql injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86221] A flaw has been found in SourceCodester Class and Exam Timetabling System 1.0. The impacted element …
A flaw has been found in SourceCodester Class and Exam Timetabling System 1.0. The impacted element is the function mysqli_query of the file /admin/modal_add_course1.php. This manipulation of the argument course causes sql injection. The attack may be initiated remotely. The exploit has been published and may be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86220] A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. The affected e…
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. The affected element is the function mysqli_query of the file /admin/modal_add_course.php. The manipulation of the argument course results in sql injection. The attack can be launched remotely. The exploit is now public and may be used.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-19633] PostgreSQL Anonymizer contains a vulnerability that allows unprivileged masked users to execute arbi…
PostgreSQL Anonymizer contains a vulnerability that allows unprivileged masked users to execute arbitrary code by abusing operators, domain casts, or view subqueries that carry untrusted expressions. When these objects are evaluated in the context of the extension’s masking mechanisms, the malicious code can run with elevated privileges. The issue is fixed in PostgreSQL Anonymizer 3.1.4 and later …
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86213] A vulnerability was found in Mstfakts College-Management-System. This issue affects the function mys…
A vulnerability was found in Mstfakts College-Management-System. This issue affects the function mysqli_query of the file Front-end/university.php of the component Search Handler. The manipulation of the argument book_name/book_author results in sql injection. The attack may be performed from remote. The exploit has been made public and could be used. This product utilizes a rolling release system…
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en rabindralamsal inventory-management-system 1.0.0
Se ha identificado una vulnerabilidad de inyección SQL en el componente de Login del archivo index.php en rabindralamsal inventory-management-system versión 1.0.0. Un atacante remoto puede manipular los parámetros username/password para ejecutar comandos SQL no autorizados. La vulnerabilidad tiene puntuación CVSS 7.3 y su exploración ha sido publicada, aumentando el riesgo inmediato para sistemas en producción en LATAM que utilicen esta solución de gestión de inventarios.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en SourceCodester Class and Exam Timetabling System 1.0
Se identificó una vulnerabilidad de inyección SQL en el archivo /delete_user.php del sistema de horarios de clases y exámenes SourceCodester versión 1.0, que permite manipular el parámetro ID para ejecutar comandos SQL no autorizados. La vulnerabilidad puede ser explotada remotamente sin autenticación y su código ha sido publicado. Instituciones educativas en LATAM que utilicen este software están expuestas a robo de datos académicos, modificación de registros estudiantiles y compromiso de bases de datos.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en SourceCodester Class and Exam Timetabling System 1.0
Se detectó una vulnerabilidad de inyección SQL en SourceCodester Class and Exam Timetabling System versión 1.0, específicamente en el archivo /delete_user_account.php mediante manipulación del parámetro ID. La vulnerabilidad permite ejecutar comandos SQL remotos sin autenticación requerida. El exploit ha sido divulgado públicamente, aumentando el riesgo de explotación inmediata en instituciones educativas que utilizan este sistema.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en SourceCodester Class and Exam Timetabling System 1.0
Se ha descubierto una vulnerabilidad de inyección SQL en el archivo /delete_teacher.php del sistema SourceCodester Class and Exam Timetabling System versión 1.0, mediante manipulación del parámetro ID. Esta falla permite a atacantes remotos ejecutar comandos SQL arbitrarios y comprometer la integridad de bases de datos educativas. El exploit ha sido publicado públicamente, aumentando el riesgo inmediato para instituciones académicas en México y Latinoamérica que utilizan esta plataforma.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en Task Management System PHP 1.0 afecta módulo de autenticación
Se ha identificado una vulnerabilidad de inyección SQL en el componente de login del Sistema de Gestión de Tareas en PHP versión 1.0, específicamente en el parámetro email del archivo /index.php. La vulnerabilidad permite a atacantes remotos ejecutar comandos SQL maliciosos sin autenticación previa, comprometiendo bases de datos que almacenan información alta de proyectos y usuarios. El exploit está disponible públicamente, aumentando el riesgo inmediato para empresas en LATAM que utilicen esta plataforma en producción.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en code-projects CMS 1.0 permite acceso remoto no autenticado
Se ha identificado una vulnerabilidad de inyección SQL en code-projects Content Management System versión 1.0, ubicada en el parámetro user_name del archivo /login.php. Un atacante remoto puede explotar este fallo sin autenticación previa para comprometer la integridad de bases de datos en servidores corporativos. El exploit está disponible públicamente, incrementando significativamente el riesgo para sistemas en producción en LATAM.
M Alto vulnerabilidad
06/09/2026
Inyección SQL alta en SourceCodester Online Voting System 1.0
Se identificó una vulnerabilidad de inyección SQL en SourceCodester Online Voting System 1.0 a través del parámetro ID en /ajax.php?action=delete_category. Un atacante remoto puede explotar esta falla sin autenticación para comprometer la integridad de bases de datos electorales, acceder a registros de votantes o manipular resultados. El exploit está disponible públicamente, elevando el riesgo inmediato para organizaciones electorales, municipios y empresas que utilicen este sistema en México y Latinoamérica.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86162] A vulnerability was determined in SourceCodester Online Voting System 1.0. This affects an unknown f…
A vulnerability was determined in SourceCodester Online Voting System 1.0. This affects an unknown function of the file /ajax.php?action=login. Executing a manipulation of the argument Username can lead to sql injection. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized.
M Alto vulnerabilidad
06/09/2026
[CVE-2026-86159] A flaw has been found in SourceCodester Online Voting System 1.0. Impacted is an unknown function of…
A flaw has been found in SourceCodester Online Voting System 1.0. Impacted is an unknown function of the file /ajax.php?action=save_user. This manipulation of the argument ID causes sql injection. The attack may be initiated remotely. The exploit has been published and may be used.