Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 3274 resultados ✕ Limpiar búsqueda
13,696
Total alertas
3097
Críticas
10327
Altas
8
Ransomware
1763
Esta semana
RSS
M Alto vulnerabilidad
07/08/2026
[CVE-2026-19211] A vulnerability was found in SourceCodester Photo Share Website 1.0. This affects an unknown functio…
A vulnerability was found in SourceCodester Photo Share Website 1.0. This affects an unknown function of the file /social/ajax.php?action=signup. Performing a manipulation of the argument email results in sql injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-20337] A vulnerability in the zip archive parser of ClamAV could allow an unauthenticated, remote attacker …
A vulnerability in the zip archive parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition on an affected device. This vulnerability is due to improper boundary checks for content in zip files during scanning, which may result in an out-of-bounds write condition. An attacker could exploit this vulnerability by submitting a crafted zip file for scanning. A succe…
M Alto vulnerabilidad
07/08/2026
[CVE-2026-20338] A vulnerability in the zip archive parser of ClamAV could allow an unauthenticated, remote attacker …
A vulnerability in the zip archive parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition on an affected device. This vulnerability is due to improper memory handling when processing content in zip files during scanning. An attacker could exploit this vulnerability by submitting a crafted zip file for scanning. A successful exploit could allow the attacker to …
M Alto vulnerabilidad
07/08/2026
[CVE-2026-20339] A vulnerability in the PESpin file format parser of ClamAV could allow an unauthenticated, remote at…
A vulnerability in the PESpin file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a DoS condition or possibly other expanded impacts as a result of memory corruption on an affected device. This vulnerability is due to improper boundary checks for content in PESpin files during scanning, which may result in an integer overflow. An attacker could exploit thi…
M Alto vulnerabilidad
07/08/2026
[CVE-2026-56793] Dell OpenManage Server Administrator, versions prior to 11.1.0.2, contains an Improper Authenticatio…
Dell OpenManage Server Administrator, versions prior to 11.1.0.2, contains an Improper Authentication vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Unauthorized access.
M Alto vulnerabilidad
07/08/2026
Vulnerabilidad alta en dracut permite ejecución de comandos con privilegios root
Se descubrió una falla en dracut donde la función de manejo de errores die() no realiza escape adecuado de caracteres especiales en mensajes, permitiendo inyección de comandos a través de la opción DHCP ROOT_PATH. Un atacante en la red local controlando un servidor DHCP rogue puede ejecutar comandos arbitrarios con privilegios root durante el siguiente arranque del sistema, afectando servidores de infraestructura alta en data centers de LATAM.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-71559] Deserialization of Untrusted Data vulnerability in the Go implementation of Apache Fory allows an at…
Deserialization of Untrusted Data vulnerability in the Go implementation of Apache Fory allows an attacker to cause a denial of service by supplying crafted data containing malformed type metadata, which triggers an uncaught panic. This issue affects Apache Fory: from 0.16.0 before 1.5.0.  Users of other language implementations are not affected. Users are recommended to upgrade to version 1.5.0…

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
07/08/2026
Exposición de credenciales en firmware de dispositivos - CVE-2026-49007 (CVSS 7.5)
Vulnerabilidad que permite a atacantes acceder a credenciales iniciales de dispositivos al leer información sin encriptar en el firmware. Afecta múltiples fabricantes y expone interfaces web administrativas. En LATAM, esta falla impacta servidores, equipos de red y sistemas embebidos en infraestructuras altas.
M Alto vulnerabilidad
07/08/2026
SQL Injection alta en SourceCodester Photo Share Website 1.0
Se identificó una vulnerabilidad de inyección SQL en SourceCodester Photo Share Website 1.0 mediante la manipulación del parámetro email en /social/ajax.php?action=login. El exploit es de acceso público y permite a atacantes remotos comprometer bases de datos de aplicaciones web en empresas mexicanas y latinoamericanas que utilizan esta plataforma. Con CVSS 7.3, representa un riesgo considerable para la confidencialidad e integridad de datos de usuarios.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-16262] The Estatik Real Estate Plugin WordPress plugin before 4.3.3 does not bind its OAuth social login fl…
The Estatik Real Estate Plugin WordPress plugin before 4.3.3 does not bind its OAuth social login flow to the initiating user session, allowing an unauthenticated attacker to log a victim into an attacker-controlled account (login CSRF), so that the victim's subsequent activity is stored under and readable by the attacker.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-16030] The MStore API WordPress plugin before 4.21.0 does not correctly verify the cryptographic signature…
The MStore API WordPress plugin before 4.21.0 does not correctly verify the cryptographic signature of the token used to authenticate its phone-based login, allowing unauthenticated attackers who know a registered user's phone number to forge a token and take over that user's account, including administrator accounts.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-15361] The Content Views WordPress plugin before 4.5 does not perform a capability check on one of its AJA…
The Content Views WordPress plugin before 4.5 does not perform a capability check on one of its AJAX actions and does not properly sanitise attacker-supplied data before using it in a SQL query, allowing any authenticated user, including Subscribers, to perform SQL injection attacks.
M Alto vulnerabilidad
07/08/2026
Vulnerabilidad de elevación de privilegios en StableBit DrivePool 2.3.13.1687
Se detectó una vulnerabilidad (CVE-2026-19191, CVSS 7.8) en el servicio DrivePoolService de StableBit DrivePool 2.3.13.1687 que permite manipulación local del código y escalada de permisos. La vulnerabilidad afecta a empresas en México y LATAM que utilizan soluciones de almacenamiento en pool para servidores NAS y entornos de virtualización. El exploit ha sido divulgado públicamente, elevando el riesgo de explotación inmediata en ambientes sin parches.
M Alto vulnerabilidad
07/08/2026
Vulnerabilidad de control de acceso en DeepCool DisplayService 1.2.12 (CVE-2026-19192)
Se detectó una vulnerabilidad de control de acceso impropio en DeepCool DisplayService 1.2.12 que afecta el archivo DeepCoolDisplayService.exe. El exploit es público y requiere acceso local para ser explotado, comprometiendo sistemas con hardware gaming y de refrigeración líquida comunes en centros de datos y estaciones de trabajo en México y LATAM. Con CVSS 7.8, representa riesgo alto para infraestructuras que ejecuten este servicio.
M Alto vulnerabilidad
07/08/2026
Vulnerabilidad alta en Jiangmin Antivirus 21 permite escalada de privilegios local
Se ha identificado una falla en la función MessageNotifyCallback del componente Minifilter Port (kvcore.sys) de Jiangmin Antivirus 21 que permite eludir controles de acceso mediante ejecución local. El exploit está públicamente disponible y activo en la naturaleza. El fabricante no ha respondido a notificaciones tempranas de divulgación, dejando a usuarios en LATAM sin parches oficiales confirmados.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
07/08/2026
Vulnerabilidad alta en V-Secure Jingyun Antivirus 2.4.2.39 permite escalada de privilegios
Se ha identificado una vulnerabilidad de control de acceso impropio en el controlador de kernel ZyArk.sys de V-Secure Jingyun Antivirus versión 2.4.2.39 (CVSS 7.8). Esta falla requiere acceso local pero permite que un atacante escale privilegios en sistemas Windows. El exploit está públicamente disponible y el fabricante no ha respondido a la divulgación responsable, lo que aumenta el riesgo inmediato para empresas en México y LATAM que usan este antivirus.
M Alto vulnerabilidad
07/08/2026
Vulnerabilidad de escalada de privilegios en StableBit Scanner 2.6.13.4088
Se identificó una debilidad en el servicio ScannerService de StableBit Scanner versión 2.6.13.4088 que permite manipulación de permisos mediante ejecución local en sistemas Windows. El exploit público incrementa el riesgo para empresas en LATAM que utilizan este software de monitoreo de almacenamiento. La vulnerabilidad afecta principalmente servidores y estaciones de trabajo con acceso local no restringido.
M Alto vulnerabilidad
07/08/2026
Vulnerabilidad de escalada de privilegios en PowerISO 9.3.0.0 (CVE-2026-19189)
Se ha descubierto una flaw de seguridad en PowerISO versión 9.3.0.0 que afecta el controlador de kernel scdemu.sys, permitiendo escalada impropia de privilegios. El exploit está público y requiere acceso local a la máquina. Empresas en LATAM que usen esta herramienta para virtualización o gestión de imágenes ISO deben evaluar el riesgo inmediato en estaciones de trabajo y servidores, especialmente en entornos donde usuarios estándar comparten equipos.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-62836] Improper restriction of communication channel to intended endpoints in Azure SQL Managed Instance al…
Improper restriction of communication channel to intended endpoints in Azure SQL Managed Instance allows an unauthorized attacker to elevate privileges over a network.
M Alto vulnerabilidad
06/08/2026
[CVE-2026-70638] llama.cpp builds b1886 through b7445 contain an integer overflow vulnerability in the LLaMA-Android …
llama.cpp builds b1886 through b7445 contain an integer overflow vulnerability in the LLaMA-Android JNI wrapper where the new_1batch() function multiplies sizeof(llama_seq_id) by an attacker-controlled n_seq_max parameter without overflow validation, causing heap buffer allocation to wrap and allocate insufficient memory. Attackers can exploit this by providing a crafted n_seq_max value through a …