Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 2 días
406
Total alertas
79
Críticas
201
Altas
8
Ransomware
25
Esta semana
RSS
? Alto vulnerabilidad
07/05/2026
Vulnerabilidad de Elevación de Privilegios en Azure AI Foundry (CVE-2026-35435)
Microsoft reporta una vulnerabilidad de elevación de privilegios en Azure AI Foundry que permite a atacantes obtener permisos elevados en el servicio. Esta falla afecta directamente a empresas en LATAM que utilizan plataformas de IA generativa en Azure para procesos de datos sensibles, incluyendo soluciones financieras, sanitarias y de cumplimiento regulatorio. La explotación no requiere autenticación adicional una vez dentro del entorno.
? Alto vulnerabilidad
07/05/2026
CVE-2026-35428: Vulnerabilidad de suplantación en Azure Cloud Shell
Microsoft reporta una vulnerabilidad de suplantación (spoofing) en Azure Cloud Shell que podría permitir a atacantes engañar a usuarios legítimos sobre la identidad de comandos o sesiones ejecutadas. Esta falla afecta directamente a empresas en LATAM que utilizan Azure para infraestructura en la nube y operaciones DevOps, comprometiendo la confiabilidad del entorno de shell interactivo.
I Alto vulnerabilidad KEV
07/05/2026
Vulnerabilidad crítica en Ivanti Endpoint Manager Mobile (EPMM) bajo explotación activa
CISA ha confirmado la explotación activa de CVE-2026-6973 en Ivanti Endpoint Manager Mobile, solución ampliamente utilizada en empresas de México y Latinoamérica para gestión de dispositivos móviles corporativos. Aunque no se ha detectado su uso en campañas de ransomware conocidas hasta el momento, la explotación activa representa un riesgo inmediato para la seguridad de endpoints. La ventana de remediación obligatoria vence el 10 de mayo de 2026 según directiva CISA BOD 22-01.
G Alto vulnerabilidad
06/05/2026
Escalación de privilegios alta en Android OS (CVE-2026-7913) — CVSS 7.8
Vulnerabilidad de escalación de privilegios en Android OS con puntuación CVSS 7.8 afecta más del 80% de dispositivos móviles en México y Latinoamérica. Un atacante podría obtener permisos elevados sin autenticación del usuario. La explotación es especialmente alta en entornos corporativos donde dispositivos Android acceden a datos sensibles y sistemas empresariales.
G Alto vulnerabilidad
06/05/2026
Vulnerabilidad alta en Android Media Framework (CVE-2026-7905) - CVSS 8.3
Vulnerabilidad de severidad alta en el Media Framework de Android que afecta más del 80% de dispositivos móviles en México y Latinoamérica. El fallo permite ejecución de código remoto en contexto privilegiado. La actualización de seguridad está disponible a través del proceso estándar de actualización del sistema operativo.
P Alto vulnerabilidad KEV
06/05/2026
Vulnerabilidad crítica en Palo Alto Networks PAN-OS bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en Palo Alto Networks PAN-OS sin asociación a campañas de ransomware documentadas hasta el momento. Las organizaciones en México y LATAM que utilicen este firewall deben aplicar el parche antes del 9 de mayo de 2026 conforme a la directiva BOD 22-01, independientemente de si son entidades federales estadounidenses.
L Alto vulnerabilidad KEV
01/05/2026
Vulnerabilidad crítica en Linux Kernel bajo explotación activa (CVE-2026-31431)
CISA confirma explotación activa de una vulnerabilidad en el kernel de Linux sin asociación confirmada a campañas de ransomware conocidas. La vulnerabilidad afecta a infraestructuras críticas que ejecutan Linux, incluyendo servidores en nubes públicas y on-premise comunes en México y Latinoamérica. Se requiere remediación obligatoria antes del 15 de mayo de 2026 conforme a directiva CISA BOD 22-01.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
G Alto vulnerabilidad
28/04/2026
Vulnerabilidad alta Use-After-Free en Android Media Framework (CVE-2026-7352)
Falla de seguridad en el framework multimedia de Android con puntuación CVSS 8.3 permite ejecución remota de código en dispositivos vulnerables. Afecta más del 80% del parque móvil en México y Latinoamérica, representando riesgo significativo para usuarios corporativos y BYOD. Google ha publicado parches de seguridad que deben desplegarse inmediatamente.
G Alto vulnerabilidad
28/04/2026
Vulnerabilidad Use-After-Free alta en Android OS (CVE-2026-7342) - CVSS 8.8
Fallo de seguridad tipo Use-After-Free en Android OS con puntuación CVSS 8.8 afecta más del 80% de dispositivos móviles en México y Latinoamérica. La vulnerabilidad permite ejecución de código remoto y escalada de privilegios en sistemas operativos Android. Este es uno de los tipos de vulnerabilidades más altas para la seguridad de infraestructuras BYOD y dispositivos corporativos en la región.
C Alto vulnerabilidad KEV
28/04/2026
Vulnerabilidad crítica en ConnectWise ScreenConnect bajo explotación activa
CISA confirmó explotación activa de CVE-2024-1708 en ConnectWise ScreenConnect, herramienta de acceso remoto ampliamente utilizada por MSPs y departamentos de TI en Latinoamérica. Aunque no se ha vinculado a campañas de ransomware conocidas, su uso generalizado en infraestructuras críticas representa un riesgo elevado. La remediación debe completarse antes del 12 de mayo de 2026.
M Alto vulnerabilidad KEV
28/04/2026
Vulnerabilidad activamente explotada en Microsoft Windows — Plazo crítico de parche: 12 mayo 2026
CISA confirma exploración activa de una vulnerabilidad en Microsoft Windows sin asociación confirmada a campañas ransomware conocidas. La directiva CISA BOD 22-01 establece el 12 de mayo de 2026 como plazo máximo para remediar. Empresas en México y LATAM deben priorizar este parche independientemente de su estatus como proveedores federales estadounidenses.
D Alto vulnerabilidad KEV
24/04/2026
Vulnerabilidad crítica en D-Link DIR-823X bajo explotación activa
CISA confirmó explotación activa de CVE-2025-29635 en routers D-Link DIR-823X, dispositivos ampliamente desplegados en pequeñas y medianas empresas de LATAM para conectividad de sucursales. Aunque no hay evidencia de uso en campañas de ransomware conocidas, la explotación en la naturaleza representa riesgo inmediato para acceso no autorizado a redes corporativas.
S Alto vulnerabilidad KEV
24/04/2026
Vulnerabilidad crítica en Samsung MagicINFO 9 Server bajo explotación activa
CISA confirma explotación activa de CVE-2024-7399 en Samsung MagicINFO 9 Server, plataforma de gestión de señalización digital utilizada en retail, hospitales y espacios públicos en LATAM. Aunque no se ha detectado en campañas de ransomware conocidas, la explotación en curso representa riesgo inmediato para infraestructuras críticas. El fabricante ha establecido plazo de remediación obligatorio hasta el 8 de mayo de 2026.
S Alto vulnerabilidad KEV
24/04/2026
CVE-2024-57728: Vulnerabilidad crítica en SimpleHelp bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en SimpleHelp, plataforma de acceso remoto utilizada por empresas de soporte técnico en LATAM. Aunque no se reporta uso en campañas de ransomware conocidas, el riesgo de compromiso de sistemas remotos es alto. La fecha límite para aplicar parches es el 8 de mayo de 2026 según directiva CISA BOD 22-01.
S Alto vulnerabilidad KEV
24/04/2026
Vulnerabilidad crítica en SimpleHelp bajo explotación activa (CVE-2024-57726)
CISA ha confirmado la explotación activa de una vulnerabilidad en SimpleHelp, software de acceso remoto utilizado por empresas en México y Latinoamérica para soporte técnico. Aunque no se ha registrado su uso en campañas de ransomware conocidas, la amenaza es inmediata. La remediación debe completarse antes del 8 de mayo de 2026 conforme a la directiva CISA BOD 22-01.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad KEV
23/04/2026
Vulnerabilidad activamente explotada en Marimo requiere parche urgente
CISA confirma explotación activa de una vulnerabilidad en Marimo (CVE-2026-39987). Aunque no se ha asociado a campañas de ransomware conocidas, su explotación activa representa un riesgo inmediato para empresas en México y Latinoamérica que utilicen esta herramienta. El plazo obligatorio para remediación es el 7 de mayo de 2026 según la directiva CISA BOD 22-01.
A Alto vulnerabilidad
22/04/2026
Actualización crítica de seguridad para iOS 26.4.2
Apple ha publicado la versión 26.4.2 de iOS que incluye parches de seguridad críticos. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente en dispositivos móviles empresariales. La actualización es obligatoria para proteger datos sensibles en organizaciones de México y Latinoamérica que utilizan iPhone y iPad en entornos corporativos.
A Alto vulnerabilidad
22/04/2026
Actualización crítica de seguridad iPadOS 26.4.2 (23E261)
Apple ha lanzado la versión iPadOS 26.4.2 que incluye parches de seguridad importantes para resolver vulnerabilidades que podrían ser explotadas activamente. Esta actualización es crítica para empresas en LATAM que utilizan iPads como dispositivos corporativos, especialmente en sectores financiero, sanitario y gubernamental. Se recomienda aplicarla inmediatamente en todos los dispositivos de la organización.
M Alto vulnerabilidad KEV
22/04/2026
Vulnerabilidad crítica en Microsoft Defender bajo explotación activa (CVE-2026-33825)
Microsoft Defender presenta una vulnerabilidad que está siendo explotada activamente en el ecosistema. CISA ha confirmado el riesgo y establecido plazo de remediación obligatorio para organismos federales estadounidenses, aunque se recomienda su adopción como estándar en empresas latinoamericanas. No se han reportado casos confirmados en campañas de ransomware conocidas hasta el momento.
G Alto vulnerabilidad
21/04/2026
Vulnerabilidad alta en Android OS (CVE-2026-6756) — CVSS 7.5
Se ha identificado una vulnerabilidad de seguridad en Android OS con puntuación CVSS 7.5 que afecta a más del 80% de dispositivos móviles en México y Latinoamérica. Esta falla permite a atacantes comprometer la integridad y disponibilidad de datos en dispositivos Android. La actualización de seguridad está disponible inmediatamente a través del sistema operativo.