Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
13,696
Total alertas
3097
Críticas
10327
Altas
8
Ransomware
1772
Esta semana
RSS
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69116] Unauthenticated Local File Inclusion in Iona <= 1.0.8 versions.
Unauthenticated Local File Inclusion in Iona
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69117] Unauthenticated Local File Inclusion in Ingenioso <= 1.14.0 versions.
Unauthenticated Local File Inclusion in Ingenioso
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69118] Unauthenticated Local File Inclusion in CopyPress <= 1.4.5 versions.
Unauthenticated Local File Inclusion in CopyPress
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69119] Unauthenticated Local File Inclusion in Corbesier <= 1.15.0 versions.
Unauthenticated Local File Inclusion in Corbesier
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69103] Subscriber Arbitrary Content Deletion in Brikk <= 3.0.0 versions.
Subscriber Arbitrary Content Deletion in Brikk
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69104] Unauthenticated Cross Site Scripting (XSS) in Qreatix <= 1.9.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Qreatix
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69105] Unauthenticated Local File Inclusion in Modernee <= 1.6.0 versions.
Unauthenticated Local File Inclusion in Modernee

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69107] Unauthenticated Local File Inclusion in Rosaleen <= 2.8 versions.
Unauthenticated Local File Inclusion in Rosaleen
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69109] Unauthenticated Local File Inclusion in Raider Spirit <= 1.1.2 versions.
Unauthenticated Local File Inclusion in Raider Spirit
M Alto vulnerabilidad
17/06/2026
[CVE-2025-69110] Unauthenticated Local File Inclusion in AirSupply <= 2.0.0 versions.
Unauthenticated Local File Inclusion in AirSupply
M Alto vulnerabilidad
17/06/2026
[CVE-2025-59563] Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions.
Subscriber Privilege Escalation in Sonaar
M Alto vulnerabilidad
17/06/2026
[CVE-2025-60085] Unauthenticated Local File Inclusion in Learnify <= 1.15.0 versions.
Unauthenticated Local File Inclusion in Learnify
M Alto vulnerabilidad
17/06/2026
[CVE-2025-60223] Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot
G Alto vulnerabilidad
17/06/2026
[CVE-2025-48640] In multiple locations, there is a possible 3rd party passkey entry pairing approval due to a missing…
In multiple locations, there is a possible 3rd party passkey entry pairing approval due to a missing permission check. This could lead to remote (proximal/adjacent) escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
G Alto vulnerabilidad
17/06/2026
[CVE-2025-48643] In multiple locations there is a possible provisioning bypass due to improper input validation. This…
In multiple locations there is a possible provisioning bypass due to improper input validation. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
17/06/2026
[CVE-2025-49403] Unauthenticated Arbitrary File Download in Premium Age Verification / Restriction for WordPress <= 3…
Unauthenticated Arbitrary File Download in Premium Age Verification / Restriction for WordPress
M Alto vulnerabilidad
17/06/2026
[CVE-2025-58924] Unauthenticated Local File Inclusion in Geya <= 1.15 versions.
Unauthenticated Local File Inclusion in Geya
M Alto vulnerabilidad
17/06/2026
[CVE-2025-58952] Unauthenticated Local File Inclusion in Neuronet < 1.14.0 versions.
Unauthenticated Local File Inclusion in Neuronet < 1.14.0 versions.
M Alto vulnerabilidad
17/06/2026
[CVE-2025-58953] Unauthenticated Local File Inclusion in Joly <= 1.22.0 versions.
Unauthenticated Local File Inclusion in Joly
M Alto vulnerabilidad
17/06/2026
[CVE-2025-58954] Unauthenticated Local File Inclusion in HomeRoofer <= 2.11.0 versions.
Unauthenticated Local File Inclusion in HomeRoofer