Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,082
Total alertas
4667
Críticas
16827
Altas
8
Ransomware
1014
Esta semana
RSS
M Crítico vulnerabilidad Nuevo
Hace 2 horas
[CVE-2026-108107] PHPNuxBill through 2025.3.20 contains an unauthenticated SQL injection vulnerability in the radius.p…
PHPNuxBill through 2025.3.20 contains an unauthenticated SQL injection vulnerability in the radius.php FreeRADIUS REST endpoint that interpolates request parameters into whereRaw() queries. Attackers can send crafted username, macAddr or nasid parameters to the accounting or authenticate actions to extract customer records and credentials via time-based blind SQL injection.
M Crítico vulnerabilidad Nuevo
Hace 7 horas
Inyección SQL ciega en EduAdmin Booking permite acceso no autorizado a bases de datos
Una vulnerabilidad crítica de inyección SQL (CVE-2026-96809, CVSS 9.3) afecta EduAdmin Booking en versiones anteriores a 6.0.0, permitiendo a atacantes ejecutar consultas SQL maliciosas sin autenticación. Instituciones educativas, centros de capacitación y plataformas de reservas en México y Latinoamérica que utilicen este software están expuestas a exfiltración de datos sensibles y compromisos de bases de datos. La gravedad es crítica debido a la facilidad de explotación remota.
M Crítico vulnerabilidad Nuevo
Hace 7 horas
Inyección SQL ciega en Ajax Search Pro afecta sitios WordPress en LATAM
Una vulnerabilidad crítica de inyección SQL (CVSS 9.3) en el plugin Ajax Search Pro para WordPress permite a atacantes ejecutar consultas SQL ciegas sin autenticación. Afecta versiones hasta 4.29.1 y representa riesgo severo para e-commerce, portales y sitios corporativos que usen este plugin en México y Latinoamérica, exponiendo datos de clientes y configuraciones de base de datos.
M Crítico vulnerabilidad Nuevo
Hace 7 horas
Inyección SQL ciega crítica en plugin WPLMS afecta sitios WordPress en LATAM
Se identificó una vulnerabilidad de inyección SQL ciega (CVE-2026-96327, CVSS 9.3) en VibeThemes WPLMS versiones anteriores a 1.9.9.8.2. Un atacante puede manipular comandos SQL a través de parámetros no sanitizados, comprometiendo bases de datos de sitios educativos y empresariales. Dado que WPLMS es popular en plataformas e-learning de México y LATAM, la exposición es significativa.
M Crítico vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-96328] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in jegtheme JNews - Pay Writer jnews-pay-writer allows Blind SQL Injection.This issue affects JNews - Pay Writer: from n/a through 12.0.1.
M Crítico vulnerabilidad Nuevo
Hace 7 horas
Inyección SQL ciega crítica en tagDiv Opt-In Builder versiones ≤1.7.6
Se ha identificado una vulnerabilidad de inyección SQL ciega (CVE-2026-96330, CVSS 9.3) en tagDiv Opt-In Builder que permite a atacantes ejecutar comandos SQL maliciosos sin validación adecuada de entrada. Esta falla afecta principalmente a sitios WordPress en México y Latinoamérica que utilizan este plugin para gestionar suscripciones y recopilación de datos. Un atacante podría extraer información sensible de bases de datos, comprometer credenciales o alterar registros críticos de clientes.
M Crítico vulnerabilidad Nuevo
Hace 7 horas
[CVE-2026-93947] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Shinetheme Traveler traveler allows Blind SQL Injection.This issue affects Traveler: from n/a through 3.2.9.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad Nuevo
Hace 19 horas
[CVE-2026-80381] IBM Guardium Data Protection 12.0, 12.1, and 12.2 could allow a remote attacker to execute unauthori…
IBM Guardium Data Protection 12.0, 12.1, and 12.2 could allow a remote attacker to execute unauthorized SQL statements due to SQL injection.
M Crítico vulnerabilidad
Hace 2 días
[CVE-2026-95605] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Passionate Programmer Peter WP Data Access allows Blind SQL Injection. This issue affects WP Data Access: from n/a through 5.5.82.
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-105845] Payload is a free and open source headless content management system. In versions from 3.0.0 before …
Payload is a free and open source headless content management system. In versions from 3.0.0 before 3.88.0 and canary versions before 4.0.0-canary.27, an untrusted user who can query readable collections through dynamic filters or joins can submit a request that causes SQL injection in the SQLite and Postgres adapters. This issue is fixed in versions 3.88.0 and 4.0.0-canary.27.
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-42415] Unauthenticated SQL Injection in Porto Theme - Functionality <= 3.9.3 versions.
Unauthenticated SQL Injection in Porto Theme - Functionality
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-42417] Unauthenticated SQL Injection in ARMember Premium <= 7.8 versions.
Unauthenticated SQL Injection in ARMember Premium
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-41555] Unauthenticated SQL Injection in Newsletter Subscription Form – User Subscriptions Form, Capture Ema…
Unauthenticated SQL Injection in Newsletter Subscription Form – User Subscriptions Form, Capture Email
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-39795] Unauthenticated SQL Injection in SendPress Newsletters <= 1.26.1.20 versions.
Unauthenticated SQL Injection in SendPress Newsletters
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-39785] Unauthenticated SQL Injection in Gmedia Photo Gallery <= 1.25.1 versions.
Unauthenticated SQL Injection in Gmedia Photo Gallery

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-39764] Unauthenticated SQL Injection in Radius Booking — Booking Calendar for Appointments &amp; Services <…
Unauthenticated SQL Injection in Radius Booking — Booking Calendar for Appointments &amp; Services
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-39746] Unauthenticated SQL Injection in Booknetic <= 4.8.5 versions.
Unauthenticated SQL Injection in Booknetic
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-32557] Unauthenticated SQL Injection in WooCommerce Appointments <= 5.3.2 versions.
Unauthenticated SQL Injection in WooCommerce Appointments
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-103352] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WP BASE WP BASE Booking wp-base-booking-of-appointments-services-and-events allows Blind SQL Injection.This issue affects WP BASE Booking: from n/a through 6.4.0.
M Crítico vulnerabilidad
Hace 4 días
[CVE-2026-88395] GouGuOA v6.0.5 and before is vulnerable to SQL Injection in /home/message/rubbish via the keywords p…
GouGuOA v6.0.5 and before is vulnerable to SQL Injection in /home/message/rubbish via the keywords parameter.