Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Rti" — 47 resultados ✕ Limpiar búsqueda
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1038
Esta semana
RSS
M Medio vulnerabilidad
08/09/2026
CVE-2026-71341 Windows Partition Management Driver Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-71341 Windows Partition Management Driver Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
08/09/2026
CVE-2026-69684 Windows Error Reporting Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-69684 Windows Error Reporting Information Disclosure Vulnerability. Tipo: Divulgación de Información.
F Medio vulnerabilidad
08/09/2026
Open Redirect on FortiSIEM
Fortinet PSIRT publica advisory de seguridad: Open Redirect on FortiSIEM. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisiem.
F Medio vulnerabilidad
08/09/2026
Null Pointer Dereference in Log Report
Fortinet PSIRT publica advisory de seguridad: Null Pointer Dereference in Log Report. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
F Medio vulnerabilidad
08/09/2026
Cron Job Injection in Remote Backup
Fortinet PSIRT publica advisory de seguridad: Cron Job Injection in Remote Backup. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisandbox.
F Medio vulnerabilidad
08/09/2026
Arbitrary process termination from exposed minifilter communication port
Fortinet PSIRT publica advisory de seguridad: Arbitrary process termination from exposed minifilter communication port. Tipo: Vulnerabilidad de seguridad. Producto afectado: Forticlient.
? Medio alerta
04/09/2026
China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies
CISA emite alerta de seguridad: China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
P Medio vulnerabilidad
12/08/2026
CVE-2026-0296 GlobalProtect App: Improper Certificate Validation Bypass Vulnerability
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0296 GlobalProtect App: Improper Certificate Validation Bypass Vulnerability (Severity: MEDIUM). Tipo: Vulnerabilidad de seguridad. Producto afectado: GlobalProtect.
F Medio vulnerabilidad
12/08/2026
Server-Side Request Forgery (SSRF)
Fortinet PSIRT publica advisory de seguridad: Server-Side Request Forgery (SSRF). Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisiem.
F Medio vulnerabilidad
14/07/2026
Buffer overread in authd and wad daemon
Fortinet PSIRT publica advisory de seguridad: Buffer overread in authd and wad daemon. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
F Medio vulnerabilidad
14/07/2026
Supers override fails to properly override supervisor address
Fortinet PSIRT publica advisory de seguridad: Supers override fails to properly override supervisor address. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisiem.
F Medio vulnerabilidad
14/07/2026
Header injection in Web Filter warning page
Fortinet PSIRT publica advisory de seguridad: Header injection in Web Filter warning page. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
F Medio vulnerabilidad
14/07/2026
Cross-Site Scripting in Domain parameter
Fortinet PSIRT publica advisory de seguridad: Cross-Site Scripting in Domain parameter. Tipo: Cross-Site Scripting (XSS). Producto afectado: Fortisiem.
F Medio vulnerabilidad
14/07/2026
SSL-VPN Reflected XSS
Fortinet PSIRT publica advisory de seguridad: SSL-VPN Reflected XSS. Tipo: Cross-Site Scripting (XSS). Producto afectado: Fortios.
P Medio vulnerabilidad
08/07/2026
CVE-2026-0277 Prisma Access Agent: Improper Certificate Validation on iOS
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0277 Prisma Access Agent: Improper Certificate Validation on iOS (Severity: MEDIUM). Tipo: Vulnerabilidad de seguridad. Producto afectado: Prisma Access.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
F Medio vulnerabilidad
09/06/2026
Restricted CLI escape using Lua
Fortinet PSIRT publica advisory de seguridad: Restricted CLI escape using Lua. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
P Medio vulnerabilidad
03/06/2026
Vulnerabilidad crítica en módulo de correo de Python hasta v3.11.3 permite eludir validación de dominio
El módulo email de Python versiones 3.11.3 y anteriores contiene un fallo en la función _parseaddr.py que permite a atacantes eludir mecanismos de autenticación basados en validación de dominio de correo electrónico. Un atacante puede fabricar direcciones de correo con caracteres especiales que el parser interpreta incorrectamente, permitiendo registros no autorizados en aplicaciones que restringen el acceso solo a direcciones de dominios específicos (como @empresa.com). Esto afecta directamente servicios web y plataformas SaaS en México y LATAM que utilizan Python para procesar correos.
O Medio vulnerabilidad
31/05/2026
Vulnerabilidad en OpenSSL 1.0.2m y 1.1.0g: Fallo en Montgomery x86_64 (CVE-2017-3736)
OpenSSL contiene un defecto en la operación de squaring Montgomery en arquitectura x86_64 que afecta procesadores con extensiones BMI1, BMI2 y ADX (Intel Broadwell 5ª gen en adelante, AMD Ryzen). Los ataques contra RSA y DSA son muy difíciles de ejecutar. Los ataques contra Diffie-Hellman son factibles pero requieren acceso online a sistemas sin parchar y claves privadas compartidas entre múltiples clientes, lo que limita el riesgo en la mayoría de entornos empresariales en LATAM.
? Medio vulnerabilidad
29/05/2026
Lectura fuera de límites en SMB2 (CVE-2026-46155) afecta clientes Windows
Vulnerabilidad de lectura fuera de límites (out-of-bounds read) en la función smb2_compound_op() del cliente SMB de Windows. Puede ser explotada remotamente por atacantes en la red para leer información sensible de memoria o causar denegación de servicio. Afecta servidores y estaciones de trabajo en entornos corporativos que utilizan SMB2 para compartir archivos y servicios.
? Medio vulnerabilidad
22/05/2026
Vulnerabilidad de lectura fuera de límites en SMBCalcSize del kernel de Windows
CVE-2023-6606 es una vulnerabilidad de lectura fuera de límites (out-of-bounds read) en la función SMBCalcSize del kernel de Windows, que puede ser explotada por atacantes con acceso a la red para obtener información sensible del sistema. En entornos empresariales de LATAM, esta vulnerabilidad afecta particularmente a servidores que implementan comparticiones SMB/CIFS, exponiendo datos de memoria del kernel a atacantes no autenticados. El riesgo es moderado pero requiere atención inmediata en infraestructuras de archivo y autenticación.