Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 5706 resultados ✕ Limpiar búsqueda
22,394
Total alertas
4758
Críticas
17006
Altas
8
Ransomware
1258
Esta semana
RSS
M Alto vulnerabilidad
23/09/2026
[CVE-2026-86678] ZohoCorp ManageEngine Applications Manager versions 182000 and below allowed a low-privileged user t…
ZohoCorp ManageEngine Applications Manager versions 182000 and below allowed a low-privileged user to obtain an administrator’s API key and use it to perform administrator-level actions.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad de Control de Acceso en ManageEngine OpManager y Firewall Analyzer (CVE-2026-84791)
ManageEngine OpManager y Firewall Analyzer versiones 12.8.710 e inferiores contienen una vulnerabilidad de control de acceso deficiente (CVSS 7.1) que permite a usuarios autenticados con privilegios bajos modificar configuraciones de reportes de Change Management en firewalls fuera de su alcance asignado. Esto afecta directamente a empresas en México y LATAM que utilizan estas soluciones para gestión de infraestructura de red y firewall. El riesgo se incrementa en organizaciones con múltiples equipos de operaciones sin segmentación adecuada de permisos.
M Alto vulnerabilidad
23/09/2026
Escalada de privilegios alta en ManageEngine OpManager y Firewall Analyzer v12.8.710
ZohoCorp ManageEngine OpManager y Firewall Analyzer versiones 12.8.710 y anteriores contienen una vulnerabilidad de escalada de privilegios (CVSS 8.1) que permite a usuarios autenticados con permisos bajos obtener acceso administrativo mediante la importación maliciosa de perfiles de reportes. Esta vulnerabilidad afecta directamente a empresas en LATAM que utilizan estas herramientas para monitoreo de infraestructura y gestión de firewall.
M Alto vulnerabilidad
23/09/2026
Control de acceso roto en ManageEngine OpManager y Firewall Analyzer versión 12.8.710 y anteriores
ZohoCorp ManageEngine OpManager y Firewall Analyzer versiones 12.8.710 e inferiores contienen una vulnerabilidad de control de acceso deficiente (CVSS 7.1) que permite a usuarios autenticados con permisos bajos crear notificaciones de alertas para firewalls fuera de su ámbito asignado. Afecta principalmente a empresas con infraestructura distribuida en LATAM que dependen de estas herramientas de monitoreo de red. El riesgo incluye exposición de configuraciones altas, desviación de alertas de seguridad y movimiento lateral no autorizado.
M Alto vulnerabilidad
23/09/2026
[CVE-2026-78383] Allocation of resources without limits or throttling vulnerability in Apache Tomcat allows an unauth…
Allocation of resources without limits or throttling vulnerability in Apache Tomcat allows an unauthenticated AJP request to pin an AJP processing thread leading to denial of service. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.25, from 10.1.0-M1 through 10.1.59, from 9.0.0.M1 through 9.0.121. The following versions were EOL at the time the CVE was created but are known to …
M Alto vulnerabilidad
23/09/2026
[CVE-2026-79677] Missing release of resource after effective lifetime, Comparison using wrong factors vulnerability i…
Missing release of resource after effective lifetime, Comparison using wrong factors vulnerability in Apache Tomcat allows a denial of service as a result of lost time outs for asynchronous WebSocket writes. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.25, from 10.1.0-M1 through 10.1.59, from 9.0.0.M1 through 9.0.121. The following versions were EOL at the time the CVE was c…
M Alto vulnerabilidad
23/09/2026
[CVE-2026-77762] Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') vulnerab…
Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') vulnerability in Apache Tomcat allows an attacker to inject trailer fields into another HTTP/2 request. This issue affects Apache Tomcat: from 11.0.0-M1 through 11.0.25, from 10.1.0-M1 through 10.1.59, from 9.0.39 through 9.0.121. The following versions were EOL at the time the CVE was created but are…

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en ManageEngine OpManager, NetFlow Analyzer y Network Configuration Manager
Las soluciones de gestión de redes de ZohoCorp ManageEngine en versiones 12.8.667 y anteriores presentan una inyección de plantillas del lado del servidor (SSTI) en el procesamiento de Configlets, que permite la ejecución remota de código. Esta vulnerabilidad afecta principalmente a empresas y proveedores de servicios en LATAM que utilizan estas herramientas para monitoreo de infraestructura alta. Con un score CVSS de 7.6, representa un riesgo alto para la confidencialidad e integridad de sistemas de red.
M Alto vulnerabilidad
23/09/2026
Inyección SQL alta en ManageEngine OpManager y Firewall Analyzer v12.8.669
ZohoCorp ManageEngine OpManager y Firewall Analyzer en versiones 12.8.669 e inferiores contienen una vulnerabilidad de inyección SQL en el módulo de búsqueda de reportes de reglas (CVSS 8.8). Esta falla permite a atacantes ejecutar comandos SQL maliciosos contra bases de datos de gestión de infraestructura, afectando la confidencialidad e integridad de datos de monitoreo y seguridad perimetral altas para empresas en LATAM.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad de traversal de directorios en ManageEngine OpManager y NCM anteriores a v12.8.671
ManageEngine OpManager y Network Configuration Manager en versiones previas a 12.8.671 contienen una vulnerabilidad de traversal de directorios (CVSS 7.5) que permite acceso no autorizado a archivos del sistema. Afecta principalmente a equipos de TI en México y LATAM que usan estas herramientas para monitoreo de infraestructura. La explotación podría comprometer credenciales y configuraciones altas de red.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad de ejecución de código en Emacs anteriores a versión 31.2 (CVE-2026-96442)
Se identificó una falla alta en Emacs que permite ejecutar código arbitrario a través del modo Flymake cuando se editan archivos no confiables. La vulnerabilidad afecta versiones anteriores a 31.2 y se activa durante la verificación de sintaxis con backends de lenguaje distintos a Lisp, comprometiendo la integridad del usuario que ejecuta Emacs. Desarrolladores y administradores en LATAM que utilizan Emacs en entornos de desarrollo deben aplicar actualizaciones inmediatamente.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Reachy Mini: instalación de aplicaciones sin autenticación
El daemon de Reachy Mini expone una API HTTP sin mecanismos de autenticación en el endpoint POST /apps/install, permitiendo a atacantes instalar aplicaciones maliciosas remotamente en robots controlados por empresas de manufactura y automatización en LATAM. Con puntuación CVSS de 8.8, esta vulnerabilidad representa un riesgo alto para operaciones altas, cadenas de suministro y entornos industriales que dependen de estos dispositivos.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Pake: acceso IPC no restringido expone aplicaciones Tauri
Pake, herramienta que convierte sitios web en aplicaciones de escritorio basadas en Tauri, genera aplicaciones que heredan configuraciones inseguras que otorgan acceso IPC (Inter-Process Communication) a cualquier origen HTTPS mediante un patrón comodín. Esta vulnerabilidad permite que contenido web no confiable ejecute funcionalidad nativa del sistema, afectando potencialmente a empresas en LATAM que distribuyen aplicaciones generadas con Pake sin validar sus configuraciones de seguridad.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Tauri: omisión de CSP permite ejecución arbitraria de scripts
Tauri contiene una falla en su mecanismo de Content Security Policy (CSP) que permite a atacantes ejecutar scripts arbitrarios al incluir esquemas data: o blob: en la directiva script-src, anulando la protección del nonce aleatorio. Aplicaciones Tauri en México y LATAM que procesen contenido dinámico están expuestas a inyección de código y compromiso de datos sensibles.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta en Tauri: escalación de permisos mediante plugin de diálogo de archivos
Aplicaciones desarrolladas con Tauri que utilizan el plugin de diálogo para seleccionar archivos o carpetas son vulnerables a escalación de permisos mediante ataques XSS. Un atacante con capacidad de ejecución de JavaScript puede forzar acceso recursivo a árboles de directorios completos con permisos de lectura/escritura tras un único clic del usuario en un diálogo normal, sin notificación visible ni posibilidad de revocación. Esta vulnerabilidad afecta principalmente a aplicaciones de escritorio distribuidas en LATAM que gestionan datos sensibles de usuarios.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta de desreferencia NULL en ASR Crane/Falcon (módulo as_rrc) en Linux
Se identificó una vulnerabilidad de desreferencia de puntero NULL en ASR Crane y ASR Falcon para sistemas Linux, específicamente en el módulo as_rrc ubicado en 3g.mod/lib/src/urrsir.c. Esta falla permite manipulación de punteros que podría resultar en ejecución de código no autorizado o denegación de servicio en servidores de telecomunicaciones y infraestructura de red alta. El CVSS de 7.4 indica severidad alta que afecta directamente servicios de conectividad en empresas LATAM.
M Alto vulnerabilidad
23/09/2026
Vulnerabilidad alta de inyección de comandos OS en CGServiSign de Changing (CVE-2026-15027)
CGServiSign, desarrollado por Changing, contiene una vulnerabilidad de inyección de comandos OS (CVSS 8.8) que permite a atacantes no autenticados ejecutar comandos arbitrarios en computadoras locales mediante ingeniería social. La explotación requiere que la víctima visite una página web maliciosa que interactúe con la interfaz del servicio local, representando riesgo alta para empresas en LATAM que utilizan esta herramienta en estaciones de trabajo y servidores.
M Alto vulnerabilidad
23/09/2026
[CVE-2026-91812] A vulnerability in Foxit PDF Editor/Reader’s update mechanism allows man-in-the-middle attackers to …
A vulnerability in Foxit PDF Editor/Reader’s update mechanism allows man-in-the-middle attackers to bypass certificate validation and package integrity checks, potentially enabling arbitrary code execution with system privileges.
M Alto vulnerabilidad
23/09/2026
[CVE-2026-91813] A vulnerability in Foxit PDF Editor/Reader’s update mechanism allows an update package to be replace…
A vulnerability in Foxit PDF Editor/Reader’s update mechanism allows an update package to be replaced between download and high-privilege extraction due to insufficient file locking and integrity validation. This could enable local attackers to execute arbitrary code with elevated privileges.
M Alto vulnerabilidad
23/09/2026
[CVE-2026-91793] When opening a specially crafted PDF, Foxit PDF Editor/Reader executes scripts that modify annotatio…
When opening a specially crafted PDF, Foxit PDF Editor/Reader executes scripts that modify annotation rich-text attributes containing malformed font data. During subsequent annotation appearance reconstruction, it accesses an object after it has been released, resulting in a use-after-free condition and an application crash.