Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,298
Total alertas
4744
Críticas
16966
Altas
8
Ransomware
1168
Esta semana
RSS
M Alto vulnerabilidad Nuevo
Ahora mismo
[CVE-2026-108657] JeecgBoot through 3.9.5 contains a missing authorization vulnerability in the SysTenantController pa…
JeecgBoot through 3.9.5 contains a missing authorization vulnerability in the SysTenantController passApply handler that allows any authenticated user to approve tenant administrator applications. Attackers can file a pending application via doApplyTenantPackUser and approve it through PUT /sys/tenant/passApply to gain tenant administrator pack permissions in any tenant.
M Alto vulnerabilidad Nuevo
Ahora mismo
[CVE-2026-108628] JeecgBoot through 3.9.5 contains a missing authorization vulnerability in the saveDeptRolePermission…
JeecgBoot through 3.9.5 contains a missing authorization vulnerability in the saveDeptRolePermission endpoint of SysDepartPermissionController that allows any authenticated user to modify department role permissions. Low-privileged attackers can submit roleId and permissionIds values to grant arbitrary menu or button permissions, escalating privileges or revoking other users' permissions.
M Alto vulnerabilidad Nuevo
Ahora mismo
[CVE-2026-108623] JeecgBoot through 3.9.5 contains a missing authorization vulnerability in the SysLogController delet…
JeecgBoot through 3.9.5 contains a missing authorization vulnerability in the SysLogController deleteBatch handler that allows any authenticated user to delete system audit log entries. Low-privileged attackers can send a DELETE request with ids set to allclear to wipe the entire sys_log table, erasing all users' audit trails.
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-78533] Unauthenticated PHP Object Injection in Qwery <= 3.6.1 versions.
Unauthenticated PHP Object Injection in Qwery
M Alto vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-78534] Unauthenticated Cross Site Scripting (XSS) in Educavo <= 3.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Educavo
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-78535] Unauthenticated PHP Object Injection in Photolia <= 1.0.3 versions.
Unauthenticated PHP Object Injection in Photolia
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-81797] Unauthenticated PHP Object Injection in Buzz Stone | Magazine & Viral Blog WordPress Theme <= 1.0.2 …
Unauthenticated PHP Object Injection in Buzz Stone | Magazine & Viral Blog WordPress Theme

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66566] Unauthenticated Local File Inclusion in Ambient <= 1.7 versions.
Unauthenticated Local File Inclusion in Ambient
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66567] Unauthenticated PHP Object Injection in Anesta <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Anesta
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66568] Unauthenticated PHP Object Injection in Original <= 1.9.0 versions.
Unauthenticated PHP Object Injection in Original
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66569] Unauthenticated PHP Object Injection in Kicker <= 2.2.1 versions.
Unauthenticated PHP Object Injection in Kicker
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-78529] Unauthenticated PHP Object Injection in Alliance <= 3.11 versions.
Unauthenticated PHP Object Injection in Alliance
M Alto vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-78530] Subscriber Arbitrary File Deletion in FoodBakery <= 4.6 versions.
Subscriber Arbitrary File Deletion in FoodBakery
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-78531] Unauthenticated PHP Object Injection in Jacqueline <= 2.22 versions.
Unauthenticated PHP Object Injection in Jacqueline
M Alto vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-78532] Unauthenticated Cross Site Scripting (XSS) in LMS <= 8.3 versions.
Unauthenticated Cross Site Scripting (XSS) in LMS

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-65459] Unauthenticated Arbitrary Content Deletion in Forminator <= 1.57.3 versions.
Unauthenticated Arbitrary Content Deletion in Forminator
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66482] Unauthenticated PHP Object Injection in Drone Media <= 2.2.0 versions.
Unauthenticated PHP Object Injection in Drone Media
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66483] Unauthenticated PHP Object Injection in Education Center <= 3.6.12 versions.
Unauthenticated PHP Object Injection in Education Center
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66563] Unauthenticated PHP Object Injection in Windsor <= 2.10 versions.
Unauthenticated PHP Object Injection in Windsor
M Crítico vulnerabilidad Nuevo
Hace 42 min
[CVE-2026-66564] Unauthenticated PHP Object Injection in ShiftCV <= 3.0.14 versions.
Unauthenticated PHP Object Injection in ShiftCV