Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 5708 resultados ✕ Limpiar búsqueda
22,395
Total alertas
4758
Críticas
17006
Altas
8
Ransomware
1254
Esta semana
RSS
M Alto vulnerabilidad
21/09/2026
Vulnerabilidad alta en BioStar VALKYRIE AURORA 2.10.2411.0800 permite escritura arbitraria de memoria
Se detectó una vulnerabilidad de escritura arbitraria (write-what-where) en el controlador BS_RVSIO64.sys del sistema de control de acceso BioStar VALKYRIE AURORA versión 2.10.2411.0800. La vulnerabilidad permite a un atacante local con acceso al sistema manipular la dirección física de memoria mediante el IOCTL Handler, comprometiendo la integridad del sistema de control biométrico. El exploit es público y activo.
M Alto vulnerabilidad
21/09/2026
Vulnerabilidad de inyección SQL alta en QCMS hasta versión 6.0.6
Se ha detectado una vulnerabilidad de inyección SQL (CVSS 7.3) en QCMS versiones hasta 6.0.6 que afecta la función self_Tmp en el componente Content Detail Page. Un atacante remoto puede manipular el parámetro ID para ejecutar comandos SQL no autorizados, especialmente porque el router procesa REQUEST_URI sin decodificación de URL. Este exploit ha sido divulgado públicamente y representa riesgo inmediato para portales de contenido y aplicaciones web en producción.
M Alto vulnerabilidad
20/09/2026
[CVE-2026-94044] A vulnerability was identified in 03-lovepreetSingh MCP up to f95d035c5317fad81af9828286631053ccb235…
A vulnerability was identified in 03-lovepreetSingh MCP up to f95d035c5317fad81af9828286631053ccb23546. This issue affects the function create_file of the file app/api/mcp/route.ts. Such manipulation of the argument filePath/content leads to path traversal. The attack can be launched remotely. The exploit is publicly available and might be used. This product does not use versioning. This is why in…
M Alto vulnerabilidad
20/09/2026
[CVE-2026-94038] A security vulnerability has been detected in NonceGeek dim-sum-app. This impacts the function textS…
A security vulnerability has been detected in NonceGeek dim-sum-app. This impacts the function textSearchV2Handler of the file deno/main.tsx of the component Deno Backend. Such manipulation of the argument supabase_url leads to server-side request forgery. The attack can be executed remotely. The exploit has been disclosed publicly and may be used. The name of the patch is 8389032e5d52c28c4855c612…
M Alto vulnerabilidad
20/09/2026
[CVE-2026-94039] A vulnerability was detected in vas3k TaxHacker up to 0.8.5. Affected is the function generateInvoic…
A vulnerability was detected in vas3k TaxHacker up to 0.8.5. Affected is the function generateInvoicePDF of the file /apps/invoices/actions.ts of the component Invoice PDF Renderer. Performing a manipulation of the argument businessLogo results in server-side request forgery. The attack is possible to be carried out remotely. The exploit is now public and may be used. The project was informed of t…
M Alto vulnerabilidad
20/09/2026
[CVE-2026-94036] A security flaw has been discovered in D-Link DIR-X1860 and DIR-X1860Z up to 1.0.2.220120.165402. Th…
A security flaw has been discovered in D-Link DIR-X1860 and DIR-X1860Z up to 1.0.2.220120.165402. The impacted element is an unknown function of the file /ubus of the component routerd. The manipulation of the argument passwd_set results in improper access controls. The attack must originate from the local network. The exploit has been released to the public and may be used for attacks.
M Alto vulnerabilidad
20/09/2026
[CVE-2026-94015] A vulnerability was identified in SourceCodester Drug Recommendation System 1.0. This affects an unk…
A vulnerability was identified in SourceCodester Drug Recommendation System 1.0. This affects an unknown function of the file /drug_recommender/Admin/edit_user.php. Such manipulation of the argument ID leads to sql injection. The attack may be launched remotely. The exploit is publicly available and might be used.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
20/09/2026
Vulnerabilidad alta de inyección de comandos OS en getID3 anterior a 1.9.26
getID3 versiones anteriores a 1.9.26 contiene una vulnerabilidad de inyección de comandos del sistema operativo en manejadores shell que no escapan correctamente nombres de archivo en cadenas de comando. Atacantes pueden crear nombres de archivo maliciosos con metacaracteres de shell para inyectar comandos arbitrarios ejecutados con los privilegios del proceso que integra getID3. Esta vulnerabilidad afecta principalmente a servidores web y aplicaciones de procesamiento de multimedia en empresas de LATAM que utilizan librerías PHP desactualizadas.
M Alto vulnerabilidad
20/09/2026
Vulnerabilidad alta en NivoCart: tokens de restablecimiento predecibles permiten acceso administrativo
NivoCart versiones hasta 2.4.0 contiene una vulnerabilidad de severidad alta (CVSS 8.1) en el endpoint forgotten.php que genera tokens de recuperación predecibles usando substr(md5(mt_rand()), 0, 10). Un atacante que conozca el correo de un administrador puede solicitar un restablecimiento de contraseña, predecir el token y obtener acceso administrativo sin limitaciones de tasa ni expiración. Esta vulnerabilidad afecta directamente a plataformas de e-commerce en México y LATAM que utilizan NivoCart para gestionar tiendas en línea.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Drug Recommendation System 1.0
Se ha identificado una vulnerabilidad de inyección SQL (CVSS 7.3) en SourceCodester Drug Recommendation System 1.0 a través del parámetro ID en /Admin/edit_symptom.php. La vulnerabilidad permite a atacantes remotos ejecutar comandos SQL arbitrarios y comprometer bases de datos de sistemas de salud. El exploit está disponible públicamente, incrementando significativamente el riesgo en instituciones médicas y farmacias en LATAM que utilicen este software.
M Alto vulnerabilidad
20/09/2026
Vulnerabilidad alta de inyección de código en DedeCMS hasta versión 5.7.118
Se identificó una vulnerabilidad de inyección de código en DedeCMS versiones hasta 5.7.118, localizada en el archivo plus/mytag_js.php que permite manipulación remota del parámetro 'aid'. El exploit está públicamente disponible y representa un riesgo inmediato para sitios web y portales de contenido en México y Latinoamérica que utilizan este CMS. La vulnerabilidad permite ejecución de código arbitrario con impacto alta en la integridad y disponibilidad de aplicaciones web.
M Alto vulnerabilidad
20/09/2026
Vulnerabilidad alta de carga arbitraria de archivos en NivoCart hasta versión 2.4.0
NivoCart versiones 2.4.0 y anteriores contienen una vulnerabilidad de carga arbitraria de archivos en el endpoint File Manager multi() que permite a atacantes con acceso de solo lectura al back-office subir archivos PHP a directorios web accesibles (image/data/) y ejecutar código remoto. La validación de extensiones de archivo falla cuando el parámetro chunks es 2 o superior. Afecta principalmente a pequeñas y medianas empresas en LATAM que utilizan este carrito de compras para e-commerce.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en Internship Management System 1.0 afecta portales de gestión de pasantías
Se ha identificado una vulnerabilidad de inyección SQL (CVSS 7.3) en el archivo /employer/login.php del sistema de gestión de pasantías versión 1.0, permitiendo a atacantes remotos manipular credenciales y acceder a bases de datos de empresas. El exploit público incrementa el riesgo para instituciones educativas y corporativos en LATAM que utilizan este software para administrar programas de internados.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en Internship Management System 1.0 afecta formularios de autenticación
Se ha identificado una vulnerabilidad de inyección SQL en el componente de formulario de login administrativo (/admin/login.php) del sistema Internship Management System versión 1.0. Un atacante remoto puede manipular el parámetro de contraseña para ejecutar comandos SQL no autorizados, comprometiendo la integridad de bases de datos de gestión de practicantes en instituciones educativas y empresas de LATAM. La vulnerabilidad tiene un score CVSS de 7.3 y ya cuenta con exploits públicos disponibles.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en Internship Management System 1.0 de code-projects
Se identificó una vulnerabilidad de inyección SQL en el archivo /login.php del sistema de gestión de prácticas Internship Management System 1.0, permitiendo manipulación remota del parámetro Password. El exploit público incrementa el riesgo de acceso no autorizado a bases de datos en instituciones educativas y empresas de LATAM que utilicen esta plataforma. Con CVSS 7.3, representa una amenaza significativa para credenciales y datos de estudiantes.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Online Reviewer Management System 1.0
Se detectó una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0, específicamente en el archivo /reviewer_0/admins/assessments/subject/btn_functions.php mediante manipulación del parámetro ID. El exploit es público y puede ser explotado remotemente sin autenticación. Instituciones educativas y empresas que utilizan este sistema para evaluación de código en México y Latinoamérica están en riesgo inmediato de acceso no autorizado a bases de datos.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Online Reviewer Management System 1.0
Se ha identificado una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0, específicamente en el parámetro ID del archivo btn_functions.php?action=remove. Un atacante remoto puede manipular este parámetro para ejecutar comandos SQL arbitrarios, comprometiendo la integridad y confidencialidad de las bases de datos académicas. El exploit está públicamente disponible y representa un riesgo inmediato para instituciones educativas en LATAM que utilizan este sistema.
M Alto vulnerabilidad
20/09/2026
Credenciales hardcodeadas en aiyiyi121 SxDevOps 1.0/1.1 (CVE-2026-93970)
Se ha identificado una vulnerabilidad de severidad alta (CVSS 7.3) en aiyiyi121 SxDevOps 1.0 y 1.1 que expone credenciales hardcodeadas en el archivo backend/sxdevops/settings.py del componente Settings Handler. La falla permite acceso remoto sin autenticación y afecta principalmente a equipos DevOps que utilizan esta plataforma en infraestructuras altas de México y Latinoamérica. El parche identificado es 2b4bf8585c3e731e7a8af30801ea46680bc783f9.
M Alto vulnerabilidad
20/09/2026
Inyección SQL alta en SourceCodester Online Reviewer Management System 1.0
Se detectó una vulnerabilidad de inyección SQL en SourceCodester Online Reviewer Management System versión 1.0 a través del parámetro courseID en el archivo /reviewer_0/admins/assessments/course/btn_functions.php. La falla permite ejecución remota de comandos SQL sin autenticación, comprometiendo bases de datos de evaluaciones académicas. El exploit está disponible públicamente, incrementando el riesgo para instituciones educativas y plataformas de gestión de contenido en Latinoamérica.
M Alto vulnerabilidad
20/09/2026
Vulnerabilidad alta de credenciales hardcodeadas en aiyiyi121 SxDevOps 1.0/1.1
Se identificó una vulnerabilidad de severidad alta (CVSS 7.3) en aiyiyi121 SxDevOps versiones 1.0 y 1.1 que permite acceso remoto mediante credenciales hardcodeadas en la función ensure_default_superuser del archivo rbac/services.py. Esta falla compromete sistemas de control de acceso y gestión de infraestructura en empresas que utilizan este software en entornos cloud o on-premise en México y LATAM.