Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ui" — 45 resultados ✕ Limpiar búsqueda
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1045
Esta semana
RSS
G Medio vulnerabilidad
14/09/2026
Chromium CVE-2026-87624: UI misrepresentation in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-87624: UI misrepresentation in Passwords.
G Medio vulnerabilidad
14/09/2026
Chromium CVE-2026-87583: UI misrepresentation in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-87583: UI misrepresentation in Passwords.
G Medio vulnerabilidad
14/09/2026
Chromium CVE-2026-87501: UI misrepresentation in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-87501: UI misrepresentation in Passwords.
G Medio vulnerabilidad
11/09/2026
Chromium: CVE-2026-84330 UI misrepresentation in FullScreen
Microsoft publica advisory de seguridad: Chromium: CVE-2026-84330 UI misrepresentation in FullScreen.
G Medio vulnerabilidad
03/09/2026
Chromium: CVE-2026-84356 UI misrepresentation in FullScreen
Microsoft publica advisory de seguridad: Chromium: CVE-2026-84356 UI misrepresentation in FullScreen.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78893 Information leak in QUIC
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78893 Information leak in QUIC.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78912 UI misrepresentation in Browser
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78912 UI misrepresentation in Browser.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78966 Externally controlled reference in QUIC
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78966 Externally controlled reference in QUIC.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79009 UI misrepresentation in UI
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79009 UI misrepresentation in UI.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78974 UI misrepresentation in Linux Toolkit Theming
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78974 UI misrepresentation in Linux Toolkit Theming.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79011 UI misrepresentation in Browser
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79011 UI misrepresentation in Browser.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79022 UI misrepresentation in Transactions Platform
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79022 UI misrepresentation in Transactions Platform.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79098 UI misrepresentation in PermissionElement
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79098 UI misrepresentation in PermissionElement.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79108 UI misrepresentation in Web Authentication (Passkeys & Security Keys)
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79108 UI misrepresentation in Web Authentication (Passkeys & Security Keys).
M Medio vulnerabilidad
22/07/2026
CVE-2026-57211 RabbitMQ: UNC SSRF affecting the management UI on Windows
Microsoft publica advisory de seguridad: CVE-2026-57211 RabbitMQ: UNC SSRF affecting the management UI on Windows.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Medio alerta
08/06/2026
CISA cataloga dos vulnerabilidades de explotación conocida (CVE-2026-42271, CVE-2026-50751)
El Agencia de Ciberseguridad e Infraestructura Crítica de EE.UU. (CISA) ha incluido dos vulnerabilidades activamente explotadas en su catálogo de riesgos conocidos. Aunque los CVE están asociados a 2026, estas vulnerabilidades representan un riesgo inmediato para infraestructuras críticas y empresariales en LATAM. Se recomienda verificar urgentemente si los sistemas en operación están afectados.
M Medio vulnerabilidad
04/06/2026
Vulnerabilidad de divulgación de información en Microsoft 365 Copilot (CVE-2026-42824)
Microsoft 365 Copilot presenta una vulnerabilidad de divulgación de información que podría exponer datos sensibles a usuarios no autorizados. Esta vulnerabilidad afecta directamente a organizaciones en México y Latinoamérica que utilizan Copilot en entornos corporativos, especialmente en sectores regulados como finanzas y salud. El impacto es moderado pero requiere atención inmediata para evitar exposición de información confidencial en chats y documentos corporativos.
? Medio alerta
01/06/2026
CVE-2024-21182: Vulnerabilidad explotada activamente agregada al catálogo de CISA
CISA ha incluido CVE-2024-21182 en su catálogo de vulnerabilidades conocidas y explotadas activamente, indicando riesgo inmediato para sistemas en producción. Esta vulnerabilidad afecta infraestructura crítica en México y Latinoamérica. Se recomienda revisión urgente del advisory oficial de CISA para identificar el producto afectado y evaluar exposición en entornos propios.
O Medio vulnerabilidad
31/05/2026
CVE-2025-23167: Vulnerabilidad de request smuggling en Node.js 20 por validación insuficiente en HTTP/1
Node.js 20 contiene una falla en su analizador HTTP (llhttp) que acepta terminadores de encabezado malformados (`\r\n\rX` en lugar de `\r\n\r\n`), permitiendo request smuggling. Esta inconsistencia habilita a atacantes para eludir controles de acceso en proxies y enviar solicitudes no autorizadas. La vulnerabilidad afecta únicamente a Node.js 20.x anteriores a la actualización de llhttp v9. Empresas en LATAM con infraestructuras web basadas en Node.js deben verificar y actualizar inmediatamente.
O Medio vulnerabilidad
31/05/2026
Vulnerabilidad en OpenSSL 1.0.2m y 1.1.0g: Fallo en Montgomery x86_64 (CVE-2017-3736)
OpenSSL contiene un defecto en la operación de squaring Montgomery en arquitectura x86_64 que afecta procesadores con extensiones BMI1, BMI2 y ADX (Intel Broadwell 5ª gen en adelante, AMD Ryzen). Los ataques contra RSA y DSA son muy difíciles de ejecutar. Los ataques contra Diffie-Hellman son factibles pero requieren acceso online a sistemas sin parchar y claves privadas compartidas entre múltiples clientes, lo que limita el riesgo en la mayoría de entornos empresariales en LATAM.