Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,181
Total alertas
4701
Críticas
16892
Altas
8
Ransomware
1051
Esta semana
RSS
M Crítico vulnerabilidad Nuevo
Ahora mismo
[CVE-2026-105889] Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i…
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Tickera Tickera tickera-event-ticketing-system allows Blind SQL Injection.This issue affects Tickera: from n/a through 3.6.0.6.
M Crítico vulnerabilidad Nuevo
Ahora mismo
[CVE-2026-104398] Deserialization of Untrusted Data vulnerability in VillaTheme AFFI – Affiliate Marketing for WooComm…
Deserialization of Untrusted Data vulnerability in VillaTheme AFFI – Affiliate Marketing for WooCommerce affi-affiliate-marketing-for-woo allows Object Injection.This issue affects AFFI – Affiliate Marketing for WooCommerce: from n/a through 1.0.10.
M Crítico vulnerabilidad Nuevo
Hace 1 hora
[CVE-2026-108551] openapi-typescript-codegen through 0.31.0 contains a code injection vulnerability that allows attack…
openapi-typescript-codegen through 0.31.0 contains a code injection vulnerability that allows attackers controlling an OpenAPI document to inject JavaScript by supplying unescaped values interpolated into single-quoted string literals. Attackers can embed a single quote in path keys, parameter names, servers[0].url, or info.version to execute arbitrary JavaScript when generated clients are importe…
M Crítico vulnerabilidad Nuevo
Hace 8 horas
Vulnerabilidad crítica de deserialización en Axiomthemes Balance permite inyección de objetos
Se identificó una vulnerabilidad de deserialización de datos no confiables en Axiomthemes Balance (versiones hasta 1.12.0) que permite inyección de objetos con puntuación CVSS 9.8. Esta falla afecta principalmente a sitios WordPress en LATAM que utilizan este tema, exponiendo sistemas a ejecución remota de código sin autenticación previa.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
Vulnerabilidad crítica de deserialización en IPharm v1.2.4 permite inyección de objetos
Se ha identificado una vulnerabilidad de deserialización de datos no confiables en IPharm (ThemeREX Group) versiones hasta 1.2.4, que permite a atacantes inyectar objetos maliciosos y potencialmente ejecutar código remoto. Esta vulnerabilidad afecta directamente a clínicas, farmacias y sistemas de gestión sanitaria en México y Latinoamérica que dependan de esta plataforma, comprometiendo la integridad de datos de pacientes y operaciones críticas.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
Vulnerabilidad crítica de deserialización en Hygia (CVE-2026-93937) permite inyección de objetos
Se ha identificado una vulnerabilidad de deserialización de datos no confiables en Hygia versiones hasta 1.21.0, que permite a atacantes inyectar objetos maliciosos y ejecutar código arbitrario en servidores afectados. Esta falla afecta principalmente a empresas en México y Latinoamérica que utilizan este software en entornos de gestión de contenidos o aplicaciones web. Con puntuación CVSS 9.8, representa un riesgo crítico que requiere remediación inmediata.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
Vulnerabilidad crítica de deserialización en Hogwords de ThemeREX Group permite inyección de objetos
Se ha identificado una vulnerabilidad de deserialización de datos no confiables en Hogwords (versiones hasta 1.2.7) que permite a atacantes inyectar objetos maliciosos y ejecutar código arbitrario. Esta falla afecta principalmente a sitios WordPress en México y Latinoamérica que utilizan este tema/plugin de ThemeREX Group, poniendo en riesgo la confidencialidad e integridad de datos sensibles. El CVSS de 9.8 indica severidad crítica.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad Nuevo
Hace 8 horas
Vulnerabilidad crítica de deserialización en Greeny (ThemeREX Group) permite inyección de objetos
Se ha identificado una vulnerabilidad de deserialización de datos no confiables en Greeny versiones hasta 2.10.0 que permite inyección de objetos. Esta falla afecta principalmente a empresas que utilizan este producto en plataformas web y aplicaciones en México y Latinoamérica, exponiendo sistemas a ejecución de código no autorizado. La vulnerabilidad tiene un score CVSS de 9.8, clasificándola como crítica.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
Vulnerabilidad crítica de deserialización en Edema de ThemeREX Group permite inyección de objetos
Una vulnerabilidad de deserialización de datos no confiables en Edema (versiones hasta 1.2.2.2) permite a atacantes inyectar objetos maliciosos y ejecutar código arbitrario en servidores afectados. Con CVSS 9.8, representa riesgo crítico para plataformas que utilizan este componente en infraestructuras web en México y Latinoamérica. La explotación remota no requiere autenticación.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93942] Deserialization of Untrusted Data vulnerability in ThemeREX Group Dwell dwell allows Object Injectio…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Dwell dwell allows Object Injection.This issue affects Dwell: from n/a through 1.16.0.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93943] Deserialization of Untrusted Data vulnerability in ThemeREX Group Convex convex allows Object Inject…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Convex convex allows Object Injection.This issue affects Convex: from n/a through 1.16.0.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
Vulnerabilidad crítica de deserialización en Camelia de ThemeREX Group permite inyección de objetos
Se ha identificado una vulnerabilidad de deserialización de datos no confiables en Camelia (versiones hasta 1.2.15) que permite inyección de objetos remotos. Con CVSS 9.8, afecta sistemas de gestión de contenidos en infraestructuras empresariales de México y LATAM que utilicen este componente. Un atacante puede ejecutar código arbitrario explotando esta falla durante el procesamiento de datos serializados.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93927] Deserialization of Untrusted Data vulnerability in Axiomthemes Veto veto allows Object Injection.Thi…
Deserialization of Untrusted Data vulnerability in Axiomthemes Veto veto allows Object Injection.This issue affects Veto: from n/a through 1.6.0.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93929] Deserialization of Untrusted Data vulnerability in ThemeREX Group Travesia travesia allows Object In…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Travesia travesia allows Object Injection.This issue affects Travesia: from n/a through 1.1.16.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93930] Deserialization of Untrusted Data vulnerability in ThemeREX Group Tantra tantra allows Object Inject…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Tantra tantra allows Object Injection.This issue affects Tantra: from n/a through 2.9.0.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93931] Deserialization of Untrusted Data vulnerability in ThemeREX Group Smash smash allows Object Injectio…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Smash smash allows Object Injection.This issue affects Smash: from n/a through 1.12.0.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93932] Deserialization of Untrusted Data vulnerability in ThemeREX Group Smart Casa smart-casa allows Objec…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Smart Casa smart-casa allows Object Injection.This issue affects Smart Casa: from n/a through 1.0.12.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93933] Deserialization of Untrusted Data vulnerability in ThemeREX Group Rosalinda rosalinda allows Object …
Deserialization of Untrusted Data vulnerability in ThemeREX Group Rosalinda rosalinda allows Object Injection.This issue affects Rosalinda: from n/a through 1.2.4.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93934] Deserialization of Untrusted Data vulnerability in ThemeREX Group Partiso partiso allows Object Inje…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Partiso partiso allows Object Injection.This issue affects Partiso: from n/a through 1.1.13.
M Crítico vulnerabilidad Nuevo
Hace 8 horas
[CVE-2026-93935] Deserialization of Untrusted Data vulnerability in ThemeREX Group Let's Play playhockey allows Objec…
Deserialization of Untrusted Data vulnerability in ThemeREX Group Let's Play playhockey allows Object Injection.This issue affects Let's Play: from n/a through 1.1.15.