Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,082
Total alertas
4667
Críticas
16827
Altas
8
Ransomware
1014
Esta semana
RSS
M Alto vulnerabilidad Nuevo
Hace 4 horas
[CVE-2026-103412] Improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Apac…
Improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Apache Camel Karavan. A project file name supplied through the project file API was used verbatim as a path segment when the project was written to the working copy for a Git commit, so a name containing `../` sequences caused the file content to be written outside the project directory, to any locat…
M Alto vulnerabilidad Nuevo
Hace 4 horas
[CVE-2026-103413] Improper input validation vulnerability in Apache Camel Karavan. When a deployment was started, K…
Improper input validation vulnerability in Apache Camel Karavan. When a deployment was started, Karavan unmarshalled a project's `kubernetes.yaml` and applied every resource it contained to the cluster without restricting the resource kinds, without rejecting security-sensitive pod options, and without pinning the target namespace. An authenticated user of any role could therefore have Karavan …
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad alta de autorización en TMS Amelia ameliabooking permite eludir controles de acceso
Una vulnerabilidad de autorización faltante (CVE-2026-96461, CVSS 7.5) en TMS Amelia ameliabooking versiones hasta 2.4.10 permite a atacantes eludir controles de acceso mediante configuración incorrecta de niveles de seguridad. Esta falla afecta principalmente a plataformas de reservas y gestión de citas en sectores turismo, salud y servicios en LATAM, exponiendo datos sensibles de clientes y operaciones altas.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad XSS en FiboSearch para WooCommerce permite inyección de código malicioso
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin FiboSearch (ajax-search-for-woocommerce) versión 1.34.1 y anteriores, utilizado en tiendas en línea basadas en WordPress. Un atacante podría inyectar código JavaScript malicioso a través de parámetros de búsqueda, comprometiendo sesiones de clientes y administradores en México y Latinoamérica. Esta vulnerabilidad afecta directamente a comercios electrónicos que dependen de este plugin para funcionalidad de búsqueda.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad XSS alta en Basix NEX-Forms afecta formularios WordPress
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Basix NEX-Forms versión 9.3.1 y anteriores, que permite inyectar código malicioso a través de formularios en WordPress. Esta falla afecta principalmente a sitios web en LATAM que utilizan este complemento popular para captura de datos y formularios de contacto. Un atacante podría comprometer sesiones de usuarios administrativos y robar información sensible de visitantes.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad CSRF alta en Featured Image from URL (fifu.app) versiones hasta 6.0.7
Se detectó una vulnerabilidad de Falsificación de Solicitud Entre Sitios (CSRF) en el plugin Featured Image from URL para WordPress que permite a atacantes ejecutar acciones no autorizadas en sitios afectados. La vulnerabilidad impacta versiones desde la inicial hasta la 6.0.7, afectando miles de sitios WordPress en LATAM que utilizan este plugin para gestión de imágenes destacadas. Con CVSS 8.8, representa un riesgo alta para la integridad y disponibilidad de contenido.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad XSS Reflejado en Welcart e-Commerce permite inyección de código en navegadores
Welcart e-Commerce (versiones hasta 2.12.3) contiene una falla de neutralización de entrada que permite ataques XSS reflejados. Un atacante puede inyectar código malicioso que se ejecuta en el navegador de clientes al acceder a URLs manipuladas. Esto afecta principalmente a tiendas en línea en México y Latinoamérica que usan esta plataforma, exponiendo datos de sesión y credenciales de usuarios.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad XSS Reflejado alta en Simple Payment (yalla ya!) – CVE-2026-96332
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Simple Payment versión 2.5.4 y anteriores, utilizado en plataformas de pago en línea. Esta falla permite a atacantes inyectar código malicioso a través de parámetros no sanitizados en la generación de páginas web. En LATAM, afecta a comercios electrónicos y plataformas de pagos que integren este componente, poniendo en riesgo datos sensibles de clientes y sesiones autenticadas.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad alta de suplantación de identidad en GiveWP 4.16.8.1 y anteriores (CVE-2026-96333)
Se ha identificado una vulnerabilidad de omisión de autenticación en GiveWP (plugin de donaciones de Liquid Web/StellarWP) que permite a atacantes suplantar identidades y acceder a funcionalidades administrativas sin credenciales válidas. Afecta versiones hasta 4.16.8.1. Esto es alta para plataformas de recaudación, ONGs y organismos públicos en LATAM que utilizan este plugin en WordPress.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad alta de omisión de autenticación en WPMU DEV Forminator (CVE-2026-96336)
Se ha identificado una vulnerabilidad de omisión de autenticación por suplantación de identidad en WPMU DEV Forminator que afecta versiones hasta 1.57.2. Esta falla permite a atacantes eludir mecanismos de autenticación en formularios, comprometiendo la integridad de datos y el acceso a aplicaciones web. Empresas en LATAM que utilizan este complemento en WordPress para gestionar formularios altas se encuentran en riesgo de acceso no autorizado.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad XSS Reflejado en HUSKY woocommerce-products-filter afecta tiendas en línea
Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin HUSKY woocommerce-products-filter (versiones hasta 1.4.3.2) debido a neutralización impropia de entrada durante la generación de páginas web. Esta falla permite a atacantes inyectar código malicioso que se ejecuta en el navegador de clientes de tiendas WooCommerce, comprometiendo datos sensibles y sesiones de usuarios. Afecta directamente a comercios electrónicos en México y Latinoamérica que utilizan este plugin para filtrar productos.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Vulnerabilidad XSS almacenado alta en Media Library Assistant afecta gestión de contenidos
Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Media Library Assistant versión 3.41 y anteriores, que permite a atacantes inyectar código malicioso en páginas web generadas por el plugin. Esta falla afecta especialmente a sitios WordPress y plataformas de gestión de medios usadas por empresas medianas y agencias digitales en México y Latinoamérica. Con una puntuación CVSS de 7.1, el riesgo es alto si los servidores están expuestos a internet.
M Alto vulnerabilidad Nuevo
Hace 7 horas
Inyección SQL ciega alta en UpSolution Core afecta versiones hasta 9.3
UpSolution Core contiene una vulnerabilidad de inyección SQL ciega (CVE-2026-95610, CVSS 8.5) que permite a atacantes ejecutar comandos SQL sin validación adecuada. Afecta principalmente a plataformas de comercio electrónico y gestión de contenido en empresas LATAM que ejecutan versiones 9.3 o anteriores. Un atacante remoto podría extraer datos sensibles, modificar registros de base de datos o comprometer la integridad del sistema.
M Alto vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-96329] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in tagDiv tagDiv Opt-In Builder td-subscription allows Blind SQL Injection.This issue affects tagDiv Opt-In Builder: from n/a through 1.7.6.
M Alto vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-95591] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in e4jvikwp VikBooking Hotel Booking Engine & PMS vikbooking allows Reflected XSS.This issue affects VikBooking Hotel Booking Engine & PMS: from n/a through 1.8.14.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-95596] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Mamunur Rashid ShopBuilder – Elementor WooCommerce Builder Addons shopbuilder allows Reflected XSS.This issue affects ShopBuilder – Elementor WooCommerce Builder Addons: from n/a through 3.4.1.
M Alto vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-95598] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codepeople Search in Place search-in-place allows Reflected XSS.This issue affects Search in Place: from n/a through 1.5.5.
M Alto vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-95599] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Taskbuilder Taskbuilder taskbuilder allows Blind SQL Injection.This issue affects Taskbuilder: from n/a through 6.0.5.
M Alto vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-95607] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in VibeThemes WPLMS wplms allows Blind SQL Injection.This issue affects WPLMS : from n/a through 4.973.
M Alto vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-94641] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Stiofan UsersWP userswp allows Reflected XSS.This issue affects UsersWP: from n/a through 1.2.73.