Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "X" — 174 resultados ✕ Limpiar búsqueda
22,113
Total alertas
4677
Críticas
16848
Altas
8
Ransomware
1019
Esta semana
RSS
M Medio vulnerabilidad
08/09/2026
CVE-2026-78515 Microsoft Office Excel Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-78515 Microsoft Office Excel Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
08/09/2026
CVE-2026-68891 Microsoft Standard XPS Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-68891 Microsoft Standard XPS Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
08/09/2026
CVE-2026-69375 Microsoft Exchange Server Tampering Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-69375 Microsoft Exchange Server Tampering Vulnerability. Tipo: Manipulación (Tampering).
F Medio vulnerabilidad
08/09/2026
Cron Job Injection in Remote Backup
Fortinet PSIRT publica advisory de seguridad: Cron Job Injection in Remote Backup. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisandbox.
F Medio vulnerabilidad
08/09/2026
Arbitrary process termination from exposed minifilter communication port
Fortinet PSIRT publica advisory de seguridad: Arbitrary process termination from exposed minifilter communication port. Tipo: Vulnerabilidad de seguridad. Producto afectado: Forticlient.
G Medio vulnerabilidad
03/09/2026
Chromium: CVE-2026-84357 Improper input validation in Omnibox
Microsoft publica advisory de seguridad: Chromium: CVE-2026-84357 Improper input validation in Omnibox.
? Medio alerta
02/09/2026
CISA Adds Seven Known Exploited Vulnerabilities to Catalog
CISA emite alerta de seguridad: CISA Adds Seven Known Exploited Vulnerabilities to Catalog. CVEs relacionados: CVE-2026-9586, CVE-2026-48710, CVE-2026-49869, CVE-2026-59822, CVE-2026-82329.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79010 Operation on a resource after expiration or release in Network
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79010 Operation on a resource after expiration or release in Network.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78954 Incorrect authorization in Extensions
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78954 Incorrect authorization in Extensions.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78960 Information leak in Extensions
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78960 Information leak in Extensions.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78962 Uninitialized resource in WebXR
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78962 Uninitialized resource in WebXR.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78966 Externally controlled reference in QUIC
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78966 Externally controlled reference in QUIC.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79017 Race condition in Extensions
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79017 Race condition in Extensions.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79031 Improper resource exposure in Preload
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79031 Improper resource exposure in Preload.
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-79068 Improper resource exposure in StreamsAPI
Microsoft publica advisory de seguridad: Chromium: CVE-2026-79068 Improper resource exposure in StreamsAPI.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
G Medio vulnerabilidad
28/08/2026
Chromium: CVE-2026-78974 UI misrepresentation in Linux Toolkit Theming
Microsoft publica advisory de seguridad: Chromium: CVE-2026-78974 UI misrepresentation in Linux Toolkit Theming.
? Medio alerta
18/08/2026
CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISA emite alerta de seguridad: CISA Adds Four Known Exploited Vulnerabilities to Catalog. CVEs relacionados: CVE-2026-33824, CVE-2026-55040, CVE-2026-59310, CVE-2026-65400.
C Medio vulnerabilidad
17/08/2026
[CVE-2026-75104] Hugging Face Transformers fails to validate shard filenames in checkpoint index files, allowing atta…
Hugging Face Transformers fails to validate shard filenames in checkpoint index files, allowing attackers to read arbitrary files outside the model directory. Attackers can supply malicious index files with parent-directory references or absolute paths that are joined without validation, enabling file disclosure and filesystem reconnaissance.
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19558 Use after free in Extensions
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19558 Use after free in Extensions.
P Medio vulnerabilidad
12/08/2026
CVE-2026-0291 Prisma Access Agent: Authenticated Limited File Deletion on Linux
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0291 Prisma Access Agent: Authenticated Limited File Deletion on Linux (Severity: LOW). Tipo: Vulnerabilidad de seguridad. Producto afectado: Prisma Access.