Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 5716 resultados ✕ Limpiar búsqueda
22,417
Total alertas
4761
Críticas
17025
Altas
8
Ransomware
1261
Esta semana
RSS
M Alto vulnerabilidad
17/09/2026
[CVE-2026-92919] admin3 through 3.0.0 fails to sanitize client-supplied filenames in the upload handler, allowing aut…
admin3 through 3.0.0 fails to sanitize client-supplied filenames in the upload handler, allowing authenticated users to write files outside the storage root on Windows deployments. Attackers can use dot-dot path segments in filenames to escape the configured storage directory and overwrite arbitrary files accessible to the server process.
M Alto vulnerabilidad
17/09/2026
[CVE-2026-81481] Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains an Improper Limitation of…
Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Filesystem access for attacker.
M Alto vulnerabilidad
17/09/2026
[CVE-2026-92925] A flaw was found in Redis community. The cluster bus packet parser, responsible for handling PING, P…
A flaw was found in Redis community. The cluster bus packet parser, responsible for handling PING, PONG, and MEET packets, fails to properly validate string-carrying extensions for null-termination. This oversight allows a remote attacker to craft a malicious packet, leading to an out-of-bounds read when the packet's payload is processed. Successful exploitation of this vulnerability could result …
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta en AVideo: generador de números pseudoaleatorios débil en códigos de activación
AVideo utiliza un generador de números pseudoaleatorios criptográficamente débil (uniqid() + rand()) en la función getRandomCode() para crear códigos de activación de cuentas e emparejamiento de login, reduciendo significativamente el espacio de códigos posibles. Esta debilidad permite a atacantes predecir o fuerza bruta códigos de activación, comprometiendo la autenticación de usuarios en plataformas de streaming de video alojadas en LATAM.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta de bypass de autenticación en AVideo LoginControl (CVE-2026-92914)
AVideo LoginControl contiene una vulnerabilidad de bypass de autenticación en la verificación del segundo factor PGP que compara respuestas usando igualdad débil contra variables de sesión no inicializadas. Un atacante con la contraseña de la víctima puede eludir el segundo factor enviando una solicitud GET sin parámetros a verifyChallenge.json.php, lo que evalúa null == null y marca la autenticación como completada. Esto afecta principalmente a plataformas de video y gestión de contenido en empresas medianas de México y Latinoamérica que utilizan AVideo para portales internos o servicios al cliente.
M Alto vulnerabilidad
17/09/2026
Control de acceso roto en WWBN AVideo permite manipulación de verificación de correo sin autenticación
WWBN AVideo contiene una vulnerabilidad alta de control de acceso en el script objects/userVerifyEmail.php que permite a atacantes invocar funciones de verificación de usuario sin estar autenticados, sin validación de tokens CSRF y sin verificar relación entre usuario y atacante. No existe parche disponible. Plataformas de video, portales educativos y sistemas de streaming en LATAM que usen esta versión están expuestos a ataques de suplantación de identidad y acceso no autorizado a cuentas.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad de autenticación en Grav CMS expone endpoint de depuración
Grav (versiones 1.7.0-1.7.53.2 y 2.0.0-2.0.21) expone el endpoint de profiler Clockwork sin autenticación cuando el depurador está habilitado. Un atacante remoto puede acceder a información sensible del sistema sin credenciales. Afecta principalmente a empresas con sitios en Grav que dejaron debugging activo en producción.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta en Grav CMS permite evasión del sandbox Twig en versiones 2.0.0-rc.1 a 2.0.21
Grav, un sistema de gestión de contenidos basado en archivos planos, presenta una falla en el sandbox de Twig que permite a usuarios autenticados ejecutar filtros peligrosos (dump, serialize, print_r, vardump, json_encode, yaml_encode) sin restricciones. La vulnerabilidad afecta principalmente a sitios web empresariales y portales de contenido en México y LATAM que utilizan versiones 2.0.0-rc.1 a 2.0.21, exponiendo datos sensibles y permitiendo ejecución de código no autorizada.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta de desbordamiento de búfer en Dell OpenManage Server Administrator
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de desbordamiento de búfer en pila (CVE-2026-81480, CVSS 7.2) que permite a atacantes con privilegios elevados ejecutar código remoto. Esta herramienta de administración es común en data centers y servidores empresariales en LATAM, exponiendo infraestructura alta si no se actualiza inmediatamente.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad de credenciales hardcodeadas en Dell OpenManage Server Administrator anterior a 11.1.0.3
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene credenciales hardcodeadas que permiten acceso no autenticado remoto. Un atacante podría obtener acceso no autorizado a la consola de administración de servidores, comprometiendo la infraestructura alta. Afecta especialmente a centros de datos y empresas con servidores Dell en LATAM que utilicen esta herramienta sin actualizar.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta en Dell OpenManage Server Administrator permite ejecución remota sin autenticación
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 presenta una vulnerabilidad de autenticación faltante (CVSS 8.1) que permite a atacantes remotos ejecutar código sin credenciales. Esta falla afecta infraestructuras de servidores en empresas de México y LATAM que utilizan esta herramienta para gestión de sistemas Dell PowerEdge.
M Alto vulnerabilidad
17/09/2026
Inyección de comandos OS en Dell OpenManage Server Administrator anteriores a v11.1.0.3
Dell OpenManage Server Administrator en versiones previas a 11.1.0.3 contiene una vulnerabilidad de inyección de comandos OS (CVE-2026-81476, CVSS 8.1) que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en sistemas de administración de servidores. Esta vulnerabilidad afecta directamente infraestructuras altas en centros de datos de México y LATAM que dependen de esta herramienta para gestionar hardware Dell Enterprise.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta de desbordamiento de búfer en Dell OpenManage Server Administrator
Dell OpenManage Server Administrator versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de desbordamiento de búfer en el montículo (heap) que permite a atacantes con privilegios elevados ejecutar código remoto. Esta herramienta es ampliamente utilizada en centros de datos y entornos empresariales de LATAM para gestión de servidores Dell, representando un riesgo significativo si está expuesta en redes internas o accesibles remotamente.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta en Dell OpenManage Server Administrator por clave criptográfica hardcodeada
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de clave criptográfica hardcodeada (CVSS 8.1) que permite acceso no autenticado remoto. Afecta servidores físicos en centros de datos y entornos empresariales de México y Latinoamérica que utilizan esta herramienta de administración remota. Un atacante remoto podría comprometer sistemas altas de infraestructura sin requerir credenciales.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta de desbordamiento de búfer en Dell OpenManage Server Administrator
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de desbordamiento de búfer en el montículo (heap-based buffer overflow) con puntuación CVSS 7.8. Un atacante con acceso local y privilegios bajos podría explotarla para elevar sus permisos en sistemas de gestión de servidores. Empresas en México y LATAM que usen esta solución para administración de infraestructura Dell requieren actualizar inmediatamente.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
17/09/2026
[CVE-2026-92903] Improper input validation in Snowflake CLI versions prior to 3.27.0 allowed unsanitized user-control…
Improper input validation in Snowflake CLI versions prior to 3.27.0 allowed unsanitized user-controlled values to be interpolated into SQL strings that are executed as multi-statement queries. An attacker who is able to supply a malicious project configuration file or craft command-line input can cause Snowflake CLI to execute attacker-controlled SQL statements in the context of the victim's Snowf…
M Alto vulnerabilidad
17/09/2026
[CVE-2026-66269] Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Use of Externally-Contr…
Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Protection mechanism bypass.
M Alto vulnerabilidad
17/09/2026
[CVE-2026-78428] For users authenticated through SAML or OpenID Connect (OIDC), this vulnerability can result in one …
For users authenticated through SAML or OpenID Connect (OIDC), this vulnerability can result in one user receiving another user's authenticated session when multiple SSO login attempts occur concurrently
M Alto vulnerabilidad
17/09/2026
[CVE-2026-86320] A flaw was found in flatpak-builder where Git hooks are not disabled when applying patch sources wit…
A flaw was found in flatpak-builder where Git hooks are not disabled when applying patch sources with use-git-am: true. An attacker who can provide a malicious source containing a Git post-applypatch hook can cause the hook to execute on the host during the build process, resulting in arbitrary code execution with the privileges of the user running flatpak-builder.
M Alto vulnerabilidad
17/09/2026
CVE-2026-33835 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-33835 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).