Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
13,509
Total alertas
3066
Críticas
10171
Altas
8
Ransomware
1810
Esta semana
RSS
M Medio vulnerabilidad
14/07/2026
CVE-2026-54988 Microsoft Excel Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-54988 Microsoft Excel Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
14/07/2026
CVE-2026-56185 Windows Admin Center Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-56185 Windows Admin Center Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
14/07/2026
CVE-2026-57976 Windows Active Directory Domain Services Denial of Service Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-57976 Windows Active Directory Domain Services Denial of Service Vulnerability. Tipo: Denegación de Servicio (DoS).
M Medio vulnerabilidad
14/07/2026
CVE-2026-57979 Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-57979 Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
14/07/2026
CVE-2026-33842 Windows File Explorer Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-33842 Windows File Explorer Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
14/07/2026
CVE-2026-34328 Windows Audio Service Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-34328 Windows Audio Service Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
14/07/2026
CVE-2026-40422 Windows File Explorer Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-40422 Windows File Explorer Information Disclosure Vulnerability. Tipo: Divulgación de Información.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Medio vulnerabilidad
14/07/2026
CVE-2026-41087 Windows File Explorer Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-41087 Windows File Explorer Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
14/07/2026
CVE-2026-34348 Windows Event Logging Service Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-34348 Windows Event Logging Service Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
14/07/2026
CVE-2026-44806 Windows Secure Channel Denial of Service Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-44806 Windows Secure Channel Denial of Service Vulnerability. Tipo: Denegación de Servicio (DoS).
M Medio vulnerabilidad
07/06/2026
Vulnerabilidad de complejidad cuadrática en WordDecoder.DecodeHeader del módulo MIME
Se ha identificado una vulnerabilidad de complejidad cuadrática en el decodificador de encabezados MIME que podría permitir ataques de negación de servicio (DoS) contra servidores de correo y sistemas de procesamiento de mensajes. Esta debilidad afecta sistemas en producción que procesan encabezados MIME malformados, generando consumo excesivo de CPU y degradación del servicio. Empresas en LATAM que operan servidores de correo, pasarelas de seguridad o sistemas de procesamiento de documentos son los principales afectados.
M Medio vulnerabilidad
04/06/2026
Vulnerabilidad de divulgación de información en Microsoft 365 Copilot (CVE-2026-42824)
Microsoft 365 Copilot presenta una vulnerabilidad de divulgación de información que podría exponer datos sensibles a usuarios no autorizados. Esta vulnerabilidad afecta directamente a organizaciones en México y Latinoamérica que utilizan Copilot en entornos corporativos, especialmente en sectores regulados como finanzas y salud. El impacto es moderado pero requiere atención inmediata para evitar exposición de información confidencial en chats y documentos corporativos.
M Medio vulnerabilidad
04/06/2026
Vulnerabilidad de divulgación de información en Copilot Chat de Microsoft Edge (CVE-2026-47644)
Microsoft Edge presentan una vulnerabilidad de divulgación de información en el componente Copilot Chat que podría exponer datos sensibles a usuarios no autorizados. Esta vulnerabilidad afecta principalmente a empresas que utilizan Edge como navegador corporativo en México y Latinoamérica, donde el uso de herramientas de IA integradas en navegadores es creciente. Se recomienda aplicar actualizaciones de seguridad de manera inmediata para evitar exposición de información confidencial en entornos de negocio.
M Medio vulnerabilidad
04/06/2026
Vulnerabilidad de divulgación de información en Microsoft Graph
Microsoft ha identificado una vulnerabilidad de divulgación de información en Microsoft Graph que podría permitir a atacantes acceder a datos sensibles en entornos corporativos. Esta afectación impacta principalmente a organizaciones en LATAM que utilizan servicios cloud de Microsoft 365, SharePoint Online y Teams para gestionar información confidencial. Se recomienda revisar inmediatamente los logs de auditoría para detectar accesos anómalos.
M Medio vulnerabilidad
04/06/2026
Vulnerabilidad de divulgación de información en Microsoft Exchange Online (CVE-2026-48579)
Microsoft ha identificado una vulnerabilidad de divulgación de información en Exchange Online que podría permitir a atacantes acceder a datos sensibles. Esta vulnerabilidad afecta directamente a organizaciones en México y Latinoamérica que dependen de Exchange Online para comunicaciones corporativas y gestión de información confidencial. Se recomienda aplicar parches inmediatamente, especialmente en entornos que manejan datos regulados.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Medio vulnerabilidad
03/06/2026
Condición de carrera en Go Snowflake Driver afecta acceso a configuración de logging
El controlador Go para Snowflake (versiones afectadas) contiene una vulnerabilidad de condición de carrera (race condition) en la validación de acceso al archivo de configuración Easy Logging. Un atacante con acceso local podría explotar esta debilidad para leer o modificar archivos de configuración sensibles en aplicaciones que usan este driver, potencialmente comprometiendo credenciales y conexiones a Snowflake en infraestructuras críticas de LATAM.
P Medio vulnerabilidad
03/06/2026
Vulnerabilidad crítica en módulo de correo de Python hasta v3.11.3 permite eludir validación de dominio
El módulo email de Python versiones 3.11.3 y anteriores contiene un fallo en la función _parseaddr.py que permite a atacantes eludir mecanismos de autenticación basados en validación de dominio de correo electrónico. Un atacante puede fabricar direcciones de correo con caracteres especiales que el parser interpreta incorrectamente, permitiendo registros no autorizados en aplicaciones que restringen el acceso solo a direcciones de dominios específicos (como @empresa.com). Esto afecta directamente servicios web y plataformas SaaS en México y LATAM que utilizan Python para procesar correos.
O Medio vulnerabilidad
31/05/2026
CVE-2025-23167: Vulnerabilidad de request smuggling en Node.js 20 por validación insuficiente en HTTP/1
Node.js 20 contiene una falla en su analizador HTTP (llhttp) que acepta terminadores de encabezado malformados (`\r\n\rX` en lugar de `\r\n\r\n`), permitiendo request smuggling. Esta inconsistencia habilita a atacantes para eludir controles de acceso en proxies y enviar solicitudes no autorizadas. La vulnerabilidad afecta únicamente a Node.js 20.x anteriores a la actualización de llhttp v9. Empresas en LATAM con infraestructuras web basadas en Node.js deben verificar y actualizar inmediatamente.
O Medio vulnerabilidad
31/05/2026
Vulnerabilidad en Node.js 20 y 21: Fuga de información mediante fs.lstat en modelo de permisos experimental
Una vulnerabilidad en Node.js afecta el modelo de permisos experimental cuando se utiliza la bandera --allow-fs-read. El fallo permite a atacantes obtener metadatos de archivos (a través de fs.lstat) sin tener permisos de lectura explícitos, comprometiendo la confidencialidad de información sensible. Afecta a Node.js versiones 20 y 21 en entornos que implementen el modelo de permisos experimental.
O Medio vulnerabilidad
31/05/2026
Vulnerabilidad en OpenSSL 1.0.2m y 1.1.0g: Fallo en Montgomery x86_64 (CVE-2017-3736)
OpenSSL contiene un defecto en la operación de squaring Montgomery en arquitectura x86_64 que afecta procesadores con extensiones BMI1, BMI2 y ADX (Intel Broadwell 5ª gen en adelante, AMD Ryzen). Los ataques contra RSA y DSA son muy difíciles de ejecutar. Los ataques contra Diffie-Hellman son factibles pero requieren acceso online a sistemas sin parchar y claves privadas compartidas entre múltiples clientes, lo que limita el riesgo en la mayoría de entornos empresariales en LATAM.