Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "X" — 7734 resultados ✕ Limpiar búsqueda
13,734
Total alertas
3105
Críticas
10357
Altas
8
Ransomware
1762
Esta semana
RSS
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74958] Information disclosure in the WebRTC component. This vulnerability was fixed in Firefox 154, Firefox…
Information disclosure in the WebRTC component. This vulnerability was fixed in Firefox 154, Firefox ESR 153.1, Thunderbird 154, and Thunderbird 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74946] Privilege escalation due to incorrect boundary conditions in the Graphics: CanvasWebGL component. Th…
Privilege escalation due to incorrect boundary conditions in the Graphics: CanvasWebGL component. This vulnerability was fixed in Firefox 154, Firefox ESR 115.39, Firefox ESR 140.14, and Firefox ESR 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74947] Privilege escalation due to invalid pointer in the Graphics component. This vulnerability was fixed …
Privilege escalation due to invalid pointer in the Graphics component. This vulnerability was fixed in Firefox 154 and Firefox ESR 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74949] Privilege escalation due to use-after-free in the Graphics: Canvas2D component. This vulnerability w…
Privilege escalation due to use-after-free in the Graphics: Canvas2D component. This vulnerability was fixed in Firefox 154, Firefox ESR 140.14, and Firefox ESR 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74950] Privilege escalation in the Downloads API component. This vulnerability was fixed in Firefox 154 and…
Privilege escalation in the Downloads API component. This vulnerability was fixed in Firefox 154 and Firefox ESR 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74939] Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 154, …
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 154, Firefox ESR 115.39, Firefox ESR 140.14, and Firefox ESR 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74941] Privilege escalation in the Graphics: CanvasWebGL component. This vulnerability was fixed in Firefox…
Privilege escalation in the Graphics: CanvasWebGL component. This vulnerability was fixed in Firefox 154, Firefox ESR 140.14, and Firefox ESR 153.1.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74942] Privilege escalation in the Remote Settings Client component. This vulnerability was fixed in Firefo…
Privilege escalation in the Remote Settings Client component. This vulnerability was fixed in Firefox 154, Firefox ESR 115.39, Firefox ESR 140.14, and Firefox ESR 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74935] Privilege escalation in the DOM: Networking component. This vulnerability was fixed in Firefox 154, …
Privilege escalation in the DOM: Networking component. This vulnerability was fixed in Firefox 154, Firefox ESR 115.39, Firefox ESR 140.14, and Firefox ESR 153.1.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-74937] Use-after-free in the JavaScript: GC component. This vulnerability was fixed in Firefox 154, Firefox…
Use-after-free in the JavaScript: GC component. This vulnerability was fixed in Firefox 154, Firefox ESR 153.1, Thunderbird 154, and Thunderbird 153.1.
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad de autorización en ArcadeDB versiones ≤26.7.3 permite eliminación no autorizada de funciones
ArcadeDB antes de la versión 26.8.1 contiene una falla de autorización que permite a cualquier usuario con acceso a la base de datos ejecutar DELETE FUNCTION sin validación de permisos. Un atacante puede eliminar funciones del servidor comprometiendo la integridad de aplicaciones que dependen de ArcadeDB en infraestructuras altas de LATAM. La vulnerabilidad (CVSS 7.1) afecta principalmente a bases de datos expuestas internamente o en entornos multi-tenant.
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad alta en ArcadeDB: falla de autorización en plugin Gremlin (CVE-2026-75853)
El plugin Gremlin de ArcadeDB versiones ≤26.7.3 autentica conexiones pero no valida permisos de acceso a bases de datos, permitiendo que credenciales válidas accedan a cualquier base de datos sin autorización. Esto afecta directamente a empresas con infraestructuras de bases de datos distribuidas en LATAM que dependen del control granular de accesos. La vulnerabilidad tiene puntuación CVSS 8.8, indicando impacto alta en confidencialidad e integridad de datos.
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad alta de lectura arbitraria de archivos en ArcadeDB anterior a 26.8.1
ArcadeDB versiones anteriores a 26.8.1 presentan una vulnerabilidad de lectura arbitraria de archivos en la validación del sandbox de GraalVM JavaScript. Atacantes con permisos de creación de triggers pueden explotar expresiones regulares sin escape para acceder a clases de Java (ZipFile, JarFile) y leer archivos del sistema operativo donde se ejecuta el servidor ArcadeDB. Esta vulnerabilidad afecta principalmente a empresas que usan ArcadeDB en entornos de producción o desarrollo con datos sensibles.
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad de lectura arbitraria de archivos en ArcadeDB anterior a versión 26.8.1
ArcadeDB en versiones anteriores a 26.8.1 contiene una vulnerabilidad que permite a usuarios autenticados leer archivos locales del servidor mediante la cláusula LOAD CSV FROM en OpenCypher, utilizando el protocolo file://. Atacantes con privilegios de lectura pueden exfiltrar datos sensibles directamente en respuestas de consultas, afectando sistemas de bases de datos en infraestructuras on-premise y en nube en LATAM.
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad SSRF alta en ArcadeDB anterior a v26.8.1 permite acceso a servicios internos
ArcadeDB versiones anteriores a 26.8.1 contienen una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en el comando IMPORT DATABASE. Atacantes autenticados pueden eludir validadores de seguridad mediante redirección DNS o HTTP para acceder a endpoints de metadatos en la nube, servicios internos y bases de datos. Esta vulnerabilidad impacta directamente infraestructuras en AWS, Azure y Google Cloud ampliamente desplegadas en México y LATAM.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad XSS almacenado alta en Grav anterior a 2.0.15 afecta renderizado de multimedia
Grav versiones anteriores a 2.0.15 contienen una vulnerabilidad de cross-site scripting (XSS) almacenado en el renderizado de medios de audio y video. Un atacante puede inyectar código JavaScript arbitrario a través de fragmentos de URL en elementos media, ejecutándose en las sesiones de usuarios que visualizan el contenido afectado. Esta vulnerabilidad impacta plataformas de contenido en empresas LATAM que utilizan Grav para gestión de portales web y repositorios multimedia.
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad alta de autorización en Plugin API de Grav (CVE-2026-75836)
El plugin API de Grav anterior a versión 1.0.14 presenta una falla en la validación de autorización en el endpoint POST /api/v1/menubar/actions/{plugin}/{action}, permitiendo a usuarios autenticados ejecutar acciones administrativas sin permisos explícitos. La vulnerabilidad afecta principalmente a instancias de Grav con admin-next/API stack expuestas en entornos de producción. Con CVSS 8.8, representa un riesgo alta para sitios web y portales corporativos en LATAM que utilizan este CMS.
M Alto vulnerabilidad
18/08/2026
[CVE-2026-75827] Grav before 2.0.15 contains an arbitrary file write vulnerability in the Blueprint dynamic-data bare…
Grav before 2.0.15 contains an arbitrary file write vulnerability in the Blueprint dynamic-data bare-function validation that uses an incomplete denylist instead of a positive allowlist. Attackers with page-edit or blueprint-config access can invoke the error_log function through a data directive to append PHP payloads to web-accessible files, achieving remote code execution.
M Alto vulnerabilidad
18/08/2026
Vulnerabilidad XSS almacenado alta en Grav antes de 2.0.15 afecta editores autenticados
Grav versiones anteriores a 2.0.15 contienen una vulnerabilidad de cross-site scripting (XSS) almacenado en la función detectXss() que permite a editores autenticados inyectar manejadores de eventos (como onerror=) que eluden la validación y se ejecutan en navegadores de visitantes. Esta vulnerabilidad afecta particularmente a empresas en LATAM que utilizan Grav para portales corporativos, sitios de contenido y plataformas de gestión de información con múltiples editores.
M Alto vulnerabilidad
18/08/2026
Inyección de plantillas Twig en grav-plugin-api anteriores a 1.0.15 permite ejecución de código
grav-plugin-api versiones anteriores a 1.0.15 no validan correctamente contenido Twig en el endpoint translate(), permitiendo a atacantes con permisos api.pages.write ejecutar inyecciones de plantillas del lado del servidor. Los atacantes pueden manipular parámetros de encabezado y contenido para evaluar cargas útiles maliciosas durante la renderización de páginas, comprometiendo la integridad del servidor.