Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Microsoft" — 245 resultados ✕ Limpiar búsqueda
13,434
Total alertas
3054
Críticas
10108
Altas
8
Ransomware
1778
Esta semana
RSS
M Medio vulnerabilidad
11/08/2026
CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability. Tipo: Manipulación (Tampering).
G Crítico vulnerabilidad
11/08/2026
CVE-2026-70339 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70339 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Medio vulnerabilidad
11/08/2026
CVE-2026-59131 AMD Zen Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-59131 AMD Zen Information Disclosure Vulnerability. Tipo: Divulgación de Información.
R Medio vulnerabilidad
11/08/2026
CVE-2026-61360 Windows GDI Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-61360 Windows GDI Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
11/08/2026
CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Medio vulnerabilidad
11/08/2026
CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-68146 ftrace: Add global mutex to serialize trace_parser access
Microsoft publica advisory de seguridad: CVE-2026-68146 ftrace: Add global mutex to serialize trace_parser access.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Medio vulnerabilidad
11/08/2026
CVE-2026-68181 mei: bus: access mei_device under device_lock on cleanup
Microsoft publica advisory de seguridad: CVE-2026-68181 mei: bus: access mei_device under device_lock on cleanup.
M Medio vulnerabilidad
11/08/2026
CVE-2026-68388 smb/client: handle overlapping allocated ranges in fallocate
Microsoft publica advisory de seguridad: CVE-2026-68388 smb/client: handle overlapping allocated ranges in fallocate.
M Alto vulnerabilidad
10/08/2026
CVE-2026-40417 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-40417 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
10/08/2026
CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
10/08/2026
CVE-2024-21380 Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2024-21380 Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
10/08/2026
CVE-2021-34474 Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-34474 Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Medio vulnerabilidad
10/08/2026
CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability.
M Alto vulnerabilidad
10/08/2026
CVE-2024-38225 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2024-38225 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Medio vulnerabilidad
10/08/2026
CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability.
R Medio vulnerabilidad
09/08/2026
CVE-2026-64676 Kata Containers: Unauthorized mem-agent ttRPC methods let an untrusted host tamper with confidential-guest memory
Microsoft publica advisory de seguridad: CVE-2026-64676 Kata Containers: Unauthorized mem-agent ttRPC methods let an untrusted host tamper with confidential-guest memory.
M Crítico vulnerabilidad
07/08/2026
Vulnerabilidad crítica de SSRF en Microsoft Office SharePoint permite acceso no autorizado
Una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) en Microsoft Office SharePoint con puntuación CVSS 9.6 permite a atacantes no autorizados ejecutar solicitudes maliciosas y realizar suplantación de identidad en la red. Esta falla afecta directamente a infraestructuras colaborativas en empresas de México y LATAM que dependen de SharePoint para gestión de contenido y portal corporativo.
M Crítico vulnerabilidad
07/08/2026
Vulnerabilidad crítica de escalada de privilegios en Microsoft Teams (CVE-2026-65667)
Microsoft Teams presenta una falla de autorización que permite a atacantes no autorizados escalar privilegios sobre la red con puntuación CVSS 10.0. Esta vulnerabilidad afecta directamente a organizaciones en México y Latinoamérica que dependen de Teams para comunicaciones empresariales y colaboración. El impacto potencial incluye acceso no autorizado a datos sensibles, comunicaciones y recursos compartidos dentro del ecosistema corporativo.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-65668] Improper access control in Microsoft Purview eDiscovery allows an authorized attacker to elevate pri…
Improper access control in Microsoft Purview eDiscovery allows an authorized attacker to elevate privileges over a network.