Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "X" — 4163 resultados ✕ Limpiar búsqueda
22,181
Total alertas
4701
Críticas
16892
Altas
8
Ransomware
1054
Esta semana
RSS
M Crítico vulnerabilidad
Hace 2 días
[CVE-2026-14991] IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10,…
IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10, and 11.0.0.0 through 11.0.0.2 is vulnerable to a buffer overflow, caused by improper bounds checking. A local user could overflow the buffer and execute arbitrary code on the system.
M Crítico vulnerabilidad
Hace 2 días
[CVE-2026-15762] IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10,…
IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10, and 11.0.0.0 through 11.0.0.2 could allow a remote attacker to execute arbitrary code due to an out-of-bounds write.
M Alto vulnerabilidad
Hace 2 días
[CVE-2026-107615] An uncontrolled search path element vulnerability in GlavSoft TightVNC Server for Windows before 2.8…
An uncontrolled search path element vulnerability in GlavSoft TightVNC Server for Windows before 2.8.88 allows a local authenticated user to execute arbitrary code with SYSTEM privileges. DynamicLibrary::init() (and ThemeLib) load screenhooks32.dll / screenhooks64.dll with LoadLibrary() using a bare file name and no LOAD_LIBRARY_SEARCH_* flags, so the TightVNC service follows the default DLL searc…
M Alto vulnerabilidad
Hace 2 días
[CVE-2026-107611] An out-of-bounds read vulnerability in the ZRLE decoder of GlavSoft TightVNC Viewer for Windows befo…
An out-of-bounds read vulnerability in the ZRLE decoder of GlavSoft TightVNC Viewer for Windows before 2.8.88 allows a malicious or compromised VNC server to read heap memory beyond the palette allocation and crash the viewer by sending ZRLE-encoded tiles whose palette indices exceed the declared palette size. readPaletteRleTile() and readPackedPaletteTile() use the attacker-supplied index to look…
M Alto vulnerabilidad
Hace 2 días
[CVE-2026-66479] Cross-Site Request Forgery (CSRF) vulnerability in Liquid Web / StellarWP WPComplete wpcomplete allo…
Cross-Site Request Forgery (CSRF) vulnerability in Liquid Web / StellarWP WPComplete wpcomplete allows Stored XSS.This issue affects WPComplete: from n/a through 2.9.5.6.
M Alto vulnerabilidad
Hace 2 días
[CVE-2026-44031] Uncontrolled recursion in DcmSequenceOfItems::read() and DcmItem::read() in the dcmdata library of O…
Uncontrolled recursion in DcmSequenceOfItems::read() and DcmItem::read() in the dcmdata library of OFFIS DCMTK 3.7.0 allows a remote, unauthenticated attacker to cause a denial of service (stack exhaustion and process crash) via a DICOM dataset containing deeply nested sequences (SQ elements). The dataset can be sent in a C-STORE request to storescp, dcmrecv, dcmqrscp, or any other DICOM service b…
M Crítico vulnerabilidad
Hace 2 días
[CVE-2026-16340] IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10,…
IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10, and 11.0.0.0 through 11.0.0.2 could allow a remote attacker to execute arbitrary code due to an out-of-bounds write in the RFC2047 encoded-word parser.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad
Hace 2 días
[CVE-2026-19218] Weak Password Recovery Mechanism for Forgotten Password vulnerability in AKIN Software Computer Impo…
Weak Password Recovery Mechanism for Forgotten Password vulnerability in AKIN Software Computer Import-Export Industry and Trade Co. Ltd. MyRezzta allows Password Recovery Exploitation. This issue affects MyRezzta: from 2.06.03 before 2.07.01.
M Crítico vulnerabilidad
Hace 2 días
Vulnerabilidad crítica en AKINSOFT WOLVOX permite extracción de datos sensibles del sistema
Se ha identificado una vulnerabilidad de inserción de información sensible en el Panel de Control de AKINSOFT WOLVOX (versiones 26.02.25 anteriores a 26.02.26) que permite a atacantes extraer datos de recursos del sistema. Esta falla afecta principalmente a empresas de importación-exportación en México y Latinoamérica que utilizan esta solución para gestión operativa. El score CVSS de 9.1 indica severidad crítica.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad alta de bypass de autorización en OctoCloud (CVE-2026-19083)
OctoCloud versiones 1.12.06 anteriores a 1.12.07 contiene una vulnerabilidad de bypass de autorización (CVSS 8.8) que permite a atacantes acceder a funcionalidades sin restricción adecuada de controles de acceso (ACLs). Esta vulnerabilidad afecta directamente a empresas manufactureras y comercializadoras de México y LATAM que utilizan OctoCloud para gestión de importaciones y exportaciones. El riesgo incluye acceso no autorizado a datos sensibles de operaciones comerciales internacionales.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad alta en hMailServer 6.0.0-6.3.5: fallo en validación DANE/DNSSEC en SMTP saliente
hMailServer versiones 6.0.0 a 6.3.5 contienen una vulnerabilidad que permite eludir la validación DANE (RFC 7672) en entregas SMTP salientes. El servidor no valida correctamente respuestas DNSSEC incompletas, malformadas o sin pruebas NSEC/NSEC3, permitiendo entregas de correo a destinos no autenticados. Afecta principalmente a proveedores de correo y servidores de mensajería en LATAM que dependen de DNSSEC para seguridad de entrega.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad de permisos en hMailServer 6.0.0-6.3.5 permite acceso no autorizado a datos
Progressive Robot hMailServer versiones 6.0.0 a 6.3.5 contiene una configuración insegura de permisos en el instalador de Windows que permite a usuarios locales autenticados acceder a datos del servidor de correo. Los directorios de datos, registros, base de datos y archivo de configuración hMailServer.INI heredan permisos débiles durante la instalación, exponiendo información sensible de mensajes y configuración en servidores corporativos de LATAM.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad de complejidad algorítmica en hMailServer permite denegación de servicio remota
Una deficiencia en el lector JSON de hMailServer permite a atacantes remotos no autenticados causar indisponibilidad de servicios de correo mediante objetos JSON malformados con miembros duplicados. El procesamiento O(N²) genera degradación severa: 1 MB consume 8.9 segundos y 4 MB alcanza 300 segundos. Afecta empresas y proveedores de correo en LATAM que implementen este servidor de mensajería.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad alta en Progressive Robot hMailServer permite denegación de servicio remota
Una complejidad algorítmica ineficiente en la verificación de firmas DKIM y ARC en Progressive Robot hMailServer 6.0.0 a 6.3.5 permite a atacantes remotos no autenticados saturar servidores de correo mediante mensajes especialmente crafted. El procesamiento de encabezados crece exponencialmente, causando consumo excesivo de recursos y caída del servicio de correo, impactando directamente la comunicación empresarial en organizaciones que dependen de este servidor.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad alta en Progressive Robot hMailServer permite denegación de servicio remota
Se ha identificado una vulnerabilidad (CVE-2026-107577, CVSS 7.5) en Progressive Robot hMailServer versiones 6.0.0 a 6.3.5 que permite a atacantes remotos no autenticados causar indisponibilidad del servicio de correo. La falla radica en ineficiencia algorítmica y bucles infinitos al procesar encabezados MIME malformados en mensajes recibidos. Afecta directamente a servidores de correo en empresas de México y LATAM que dependan de esta plataforma.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad de complejidad algorítmica en Progressive Robot hMailServer 6.3.4 y 6.3.5
Una vulnerabilidad de complejidad algorítmica ineficiente en el procesamiento de rebotes y quejas de hMailServer permite a atacantes remotos no autenticados detener la entrega de correo mediante mensajes especialmente crafteados. El riesgo es alta cuando el procesamiento de notificaciones de estado de entrega (RFC 3464) o listas de correo están habilitadas en servidores de correo empresariales y de proveedores de servicios en LATAM.
M Alto vulnerabilidad
Hace 2 días
CVE-2026-104704: Vulnerabilidad alta en hMailServer 6.0.0-6.3.5 por falta de validación TLS en SMTP
hMailServer versiones 6.0.0 a 6.3.5 no implementa correctamente la validación DANE/TLSA para entregas SMTP salientes, permitiendo degradación a conexiones sin TLS cuando los registros DNSSEC no contienen registros DANE-EE. Esto expone las comunicaciones de correo en tránsito a empresas mexicanas y latinoamericanas que usan este servidor de correo, comprometiendo la confidencialidad de mensajes según RFC 7672.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad de denegación de servicio en hMailServer 6.3.0-6.3.5 en Linux por falta de timeouts
Progressive Robot hMailServer versiones 6.3.0 a 6.3.5 en Linux presenta un defecto alta donde falta configuración de timeouts en conexiones de red, permitiendo a atacantes remotos bloquear threads del servidor e interrumpir la entrega de correo saliente. Este problema afecta directamente a servidores de correo empresariales en México y Latinoamérica que utilizan estas versiones en infraestructura Linux, causando degradación severa del servicio de comunicaciones.
M Alto vulnerabilidad
Hace 2 días
Vulnerabilidad alta de escalado de privilegios en hMailServer 6.3.4 y 6.3.5
El servicio hmailserver-update en hMailServer 6.3.4 y 6.3.5 ejecuta operaciones como root sin validar correctamente los parámetros de actualización proporcionados por la cuenta de servicio no privilegiada, permitiendo escalado de privilegios. Un atacante con acceso a la cuenta hmailserver podría comprometer completamente el servidor de correo y la infraestructura subyacente. Esta vulnerabilidad afecta directamente a empresas LATAM que ejecutan hMailServer como solución de correo corporativo.
M Alto vulnerabilidad
Hace 2 días
Desbordamiento de búfer en rutina Blowfish de hMailServer 6.0.0-6.3.3 (CVE-2026-103010)
Vulnerabilidad alta en Progressive Robot hMailServer permite a usuarios locales sin credenciales ejecutar desbordamiento de búfer en memoria heap mediante la rutina DecryptFromString, afectando servidores de correo en Windows. El proceso del servicio ejecuta con privilegios LocalSystem, permitiendo escritura de bytes arbitrarios con potencial acceso a datos sensibles y ejecución de código. Impacta infraestructuras de correo empresarial en México y LATAM que mantienen versiones 6.0.0 a 6.3.3.