Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Multiple Vendors" — 13334 resultados ✕ Limpiar búsqueda
22,417
Total alertas
4761
Críticas
17025
Altas
8
Ransomware
1261
Esta semana
RSS
M Alto vulnerabilidad
28/09/2026
[CVE-2026-4556] Exam4 is affected by a local privilege escalation vulnerability in the com.extegrity.LogTool privile…
Exam4 is affected by a local privilege escalation vulnerability in the com.extegrity.LogTool privileged helper, which communicates with the application via XPC. The [ConsoleLogHelper copyConsoleIntoFileFromStartDate:] method executes a syslog command using attacker-controlled parameters without proper sanitization, enabling command injection. Successful exploitation allows a local attacker to exec…
M Alto vulnerabilidad
28/09/2026
[CVE-2026-101073] A security flaw has been discovered in Netcore NR289-GE 1.4.5102. Impacted is an unknown function of…
A security flaw has been discovered in Netcore NR289-GE 1.4.5102. Impacted is an unknown function of the file /bin/boa of the component CGI Dispatcher. Performing a manipulation results in improper authentication. The attack may be initiated remotely. The exploit has been released to the public and may be used for attacks. The vendor was contacted early about this disclosure but did not respond in…
M Alto vulnerabilidad
28/09/2026
[CVE-2026-97335] Incorrect authorization in the custom storage volume creation endpoint in Canonical LXD versions 5.0…
Incorrect authorization in the custom storage volume creation endpoint in Canonical LXD versions 5.0.0 and later (fixed in 5.0.10, 5.21.8 and 6.10) on Linux allows an authenticated client with permission to create custom volumes in a project to copy, and so read, any custom storage volume from any other project on the server, including its snapshots and configuration. The client does this with a c…
M Alto vulnerabilidad
28/09/2026
[CVE-2026-86595] Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability i…
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in Iron Mountain Archiving Services Inc. EnVision allows SQL Injection. This issue affects enVision: before 260655.
M Alto vulnerabilidad
28/09/2026
[CVE-2026-90925] Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Inno…
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Path Traversal. This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.
M Alto vulnerabilidad
28/09/2026
[CVE-2026-90926] Improper Control of Generation of Code ('Code Injection') vulnerability in Innotim Software, Telecom…
Improper Control of Generation of Code ('Code Injection') vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Code Injection. This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.
M Alto vulnerabilidad
28/09/2026
[CVE-2026-86330] An OS command injection flaw was found in the set_hostname_internal function of NooBaa's cluster_int…
An OS command injection flaw was found in the set_hostname_internal function of NooBaa's cluster_internal_api. This component is responsible for managing the Multi-Cloud Object Gateway in OpenShift Data Foundation. The vulnerability occurs because the hostname parameter is passed directly to a shell command without proper sanitization. An authenticated attacker with administrative privileges can p…

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
28/09/2026
[CVE-2026-82323] Authorization bypass through User-Controlled key vulnerability in Enocta Educational Technologies In…
Authorization bypass through User-Controlled key vulnerability in Enocta Educational Technologies Inc. Enocta Platform allows Exploitation of Trusted Identifiers. This issue affects Enocta Platform: through 2026-09-28.
M Alto vulnerabilidad
28/09/2026
[CVE-2026-101292] Apache ActiveMQ Artemis before 2.34.0 contains an unsafe reflection vulnerability in FederationStrea…
Apache ActiveMQ Artemis before 2.34.0 contains an unsafe reflection vulnerability in FederationStreamConnectMessage.getFederationPolicy(). The method calls Class.forName(clazz).getConstructor().newInstance() where clazz is read directly from the CORE protocol wire buffer without type validation. An authenticated federation peer can send a FEDERATION_DOWNSTREAM_CONNECT packet with a crafted class n…
M Alto vulnerabilidad
28/09/2026
[CVE-2026-12265] Zohocorp ManageEngine DDI Central versions before 6201 are vulnerable to Insufficient access control…
Zohocorp ManageEngine DDI Central versions before 6201 are vulnerable to Insufficient access control in HA failover endpoint leading to destructive PostgreSQL database operations.
M Alto vulnerabilidad
28/09/2026
[CVE-2026-101066] A vulnerability was determined in dbgate up to 7.3.1. The impacted element is the function createLin…
A vulnerability was determined in dbgate up to 7.3.1. The impacted element is the function createLink of the file packages/api/src/controllers/archive.js of the component Archive Link Creation. This manipulation of the argument linkedFolder causes path traversal. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about …
M Alto vulnerabilidad
28/09/2026
[CVE-2026-101067] A vulnerability was identified in dbgate up to 6.8.1/7.0.2/7.1.8/7.2.5/7.3.1. This affects the funct…
A vulnerability was identified in dbgate up to 6.8.1/7.0.2/7.1.8/7.2.5/7.3.1. This affects the function saveUploadedFile of the file files.js of the component save-uploaded-file Endpoint. Such manipulation of the argument filePath/fileName leads to path traversal. The attack may be launched remotely. The exploit is publicly available and might be used. The vendor was contacted early about this dis…
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en NeuVector permite inyección de comandos OS en contenedores privilegiados
NeuVector versiones 5.4 (anteriores a 5.4.11) y 5.5 presenta manejo inadecuado de parámetros que permite a usuarios autenticados con permisos de escritura en Políticas Runtime o acceso a claves gRPC internas inyectar comandos del sistema operativo en contenedores enforcer privilegiados. Esto resulta en compromiso total del nodo worker. Afecta principalmente a infraestructuras containerizadas en Azure, AWS y datacenters locales de la región.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en Thinkware U3000 permite acceso no autorizado remoto
Se identificó una vulnerabilidad (CVSS 7.3) en Thinkware U3000 versiones hasta 1.02.04 que afecta la función PUT_FILE en el archivo /tmp/wpa_supplicant.conf del servicio TCP. Un atacante remoto puede manipular parámetros de ruta para eludir controles de acceso. La vulnerabilidad ha sido divulgada públicamente y cuenta con exploits disponibles, aumentando el riesgo inmediato para organizaciones en LATAM que usan esta plataforma en dispositivos de conectividad empresarial.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en ManageEngine DDI Central permite ejecución remota de código
ManageEngine DDI Central en versiones anteriores a 6201 presenta una vulnerabilidad de escritura arbitraria de archivos (CVE-2026-12264, CVSS 8.8) explotable a través del mecanismo de sincronización de configuración en failover HA. Esta falla permite a atacantes ejecutar código remoto sin autenticación en infraestructuras de gestión DNS/DHCP altas. Empresas en LATAM que utilicen esta plataforma para administración de direccionamiento IP enfrentan riesgo inmediato de compromiso total de su red.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en Refly AI (hasta v1.1.0): exposición de credenciales por JWT
Se detectó una vulnerabilidad en el manejador de tokens JWT del componente de configuración de Refly AI versiones hasta 1.1.0, que permite la inyección de credenciales hardcodeadas mediante manipulación de entrada. El ataque es exploitable remotamente y el exploit está público, afectando potencialmente plataformas de IA en empresas de LATAM que usen esta herramienta para automatización y análisis.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta de inyección de comandos PowerShell en ManageEngine DDI Central
ManageEngine DDI Central en versiones inferiores a 6201 es vulnerable a inyección de comandos PowerShell durante la sincronización de registros DNS SPF/TXT en Windows, permitiendo ejecución remota de código. Esta vulnerabilidad (CVSS 8.8) afecta directamente a administradores de infraestructura DNS en organizaciones de LATAM que utilizan esta plataforma para gestión centralizada de DNS. Un atacante podría comprometer servidores DNS altas y obtener control total del sistema.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta de inyección en Zohocorp ManageEngine DDI Central 6.2.0
ManageEngine DDI Central versiones 6.2.0 con build inferior a 6201 contiene una vulnerabilidad de inyección de configuración en Keepalived que permite a operadores autenticados modificar la configuración de alta disponibilidad. Un usuario con rol de operador podría ejecutar comandos con privilegios root en el servidor DDI Central, comprometiendo la integridad de infraestructuras altas de DNS y DHCP en empresas latinoamericanas.
M Alto vulnerabilidad
28/09/2026
Inyección de comandos alta en ManageEngine DDI Central < 6201 permite ejecución remota
ManageEngine DDI Central en versiones anteriores a 6201 contiene una vulnerabilidad de inyección de comandos en el campo de nombre de política de resolución DNS de Windows, permitiendo la ejecución remota de código con score CVSS 7.2. Esta afecta directamente infraestructuras DNS gestionadas por empresas en México y Latinoamérica que utilizan esta solución de gestión de direcciones IP. Un atacante podría ejecutar comandos arbitrarios en servidores Windows con permisos del servicio DDI Central.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad de lectura fuera de límites en libXtst 1.2.5 y anteriores
Se identificó una vulnerabilidad de lectura fuera de límites (out-of-bounds read) en el analizador de respuestas RECORD de libXtst anterior a versión 1.2.6. Un servidor X malicioso podría explotar esta falla para provocar el bloqueo (denial of service) de clientes X conectados. Esta vulnerabilidad afecta principalmente a entornos de infraestructura de escritorio remoto y sistemas con autenticación X11, comunes en infraestructura empresarial de LATAM.