Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 12 horas
13,736
Total alertas
3106
Críticas
10358
Altas
8
Ransomware
1020
Esta semana
RSS
M Alto vulnerabilidad
12/08/2026
[CVE-2026-53996] NetBSD's hdaudio(4) driver in sys/dev/hdaudio/hdaudio.c contains a missing access control vulnerabil…
NetBSD's hdaudio(4) driver in sys/dev/hdaudio/hdaudio.c contains a missing access control vulnerability that allows unprivileged local attackers to invoke the HDAUDIO_FGRP_SETCONFIG ioctl without elevated permissions by exploiting the absence of an access check on /dev/hdaudioN device nodes. Attackers can repeatedly issue HDAUDIO_FGRP_SETCONFIG from one thread while keeping DMA and IRQs live from …
M Alto vulnerabilidad
12/08/2026
[CVE-2026-57858] Cal.com Cal.diy versions 2.1.1 through 6.2.0 contain a stored cross-site scripting vulnerability in …
Cal.com Cal.diy versions 2.1.1 through 6.2.0 contain a stored cross-site scripting vulnerability in the BookingPageTagManager component that allows authenticated event owners to inject arbitrary JavaScript by supplying a malicious analytics tracking ID without sanitization. Attackers can close the inline script string literal with a crafted payload that executes in the browser of every visitor to …
M Alto vulnerabilidad
12/08/2026
Desbordamiento de búfer alta en Fortinet FortiClient Windows permite ejecución remota de código
Una vulnerabilidad de desbordamiento de búfer en Fortinet FortiClient Windows (versiones 7.2.0-7.2.11 y 7.4.0-7.4.3) permite a atacantes no autenticados ejecutar código arbitrario manipulando respuestas DNS. El ataque requiere posición en la red para alterar tráfico DNS, afectando principalmente a empresas en LATAM con VPN corporativos que confían en FortiClient para acceso remoto seguro.
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad alta de ejecución remota de código en repositorio archivado de Cloudflare
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en un repositorio archivado de Cloudflare, explotable a través de configuraciones específicas de GitHub Actions. La vulnerabilidad permite comprometer secretos de flujo de trabajo altas como CLOUDFLARE_API_TOKEN y GITHUB_TOKEN, exponiendo credenciales de acceso a infraestructura en la nube. Empresas en LATAM que utilicen este repositorio o mantengan integraciones con GitHub Actions deben verificar inmediatamente su exposición.
P Medio vulnerabilidad
12/08/2026
CVE-2026-0293 Prisma Access Agent: Anti-Tamper Protection Bypass on Windows
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0293 Prisma Access Agent: Anti-Tamper Protection Bypass on Windows (Severity: MEDIUM). Tipo: Vulnerabilidad de seguridad. Producto afectado: Prisma Access.
P Alto vulnerabilidad
12/08/2026
PAN-SA-2026-0011 Chromium: Monthly Vulnerability Update (August 2026)
Palo Alto Networks PSIRT publica advisory de seguridad: PAN-SA-2026-0011 Chromium: Monthly Vulnerability Update (August 2026) (Severity: HIGH). Tipo: Vulnerabilidad de seguridad. Producto afectado: Palo Alto Networks.
P Alto vulnerabilidad
12/08/2026
CVE-2026-0295 GlobalProtect App: Local Privilege Escalation via Race Condition on macOS
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0295 GlobalProtect App: Local Privilege Escalation via Race Condition on macOS (Severity: MEDIUM). Tipo: Escalación de Privilegios. Producto afectado: GlobalProtect.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
P Medio vulnerabilidad
12/08/2026
CVE-2026-0291 Prisma Access Agent: Authenticated Limited File Deletion on Linux
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0291 Prisma Access Agent: Authenticated Limited File Deletion on Linux (Severity: LOW). Tipo: Vulnerabilidad de seguridad. Producto afectado: Prisma Access.
P Alto vulnerabilidad
12/08/2026
CVE-2026-0297 GlobalProtect App: Buffer Overflow Vulnerability during UDP Tunnel Handshake
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0297 GlobalProtect App: Buffer Overflow Vulnerability during UDP Tunnel Handshake (Severity: MEDIUM). Tipo: Desbordamiento de Búfer. Producto afectado: GlobalProtect.
P Alto vulnerabilidad
12/08/2026
CVE-2026-0299 GlobalProtect App: Local Privilege Escalation Vulnerabilities
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0299 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM). Tipo: Escalación de Privilegios. Producto afectado: GlobalProtect.
P Alto vulnerabilidad
12/08/2026
CVE-2026-0294 Prisma Access Agent: Local Privilege Escalation
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0294 Prisma Access Agent: Local Privilege Escalation (Severity: MEDIUM). Tipo: Escalación de Privilegios. Producto afectado: Prisma Access.
P Medio vulnerabilidad
12/08/2026
CVE-2026-0296 GlobalProtect App: Improper Certificate Validation Bypass Vulnerability
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0296 GlobalProtect App: Improper Certificate Validation Bypass Vulnerability (Severity: MEDIUM). Tipo: Vulnerabilidad de seguridad. Producto afectado: GlobalProtect.
P Medio vulnerabilidad
12/08/2026
CVE-2026-0292 Prisma Access Agent: Local Security Inspection Bypass Vulnerability on Windows
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0292 Prisma Access Agent: Local Security Inspection Bypass Vulnerability on Windows (Severity: LOW). Tipo: Vulnerabilidad de seguridad. Producto afectado: Prisma Access.
P Alto vulnerabilidad
12/08/2026
CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL Filtering
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0301 PAN-OS: Information Disclosure Vulnerability in URL Filtering (Severity: LOW). Tipo: Divulgación de Información. Producto afectado: PAN-OS.
P Medio vulnerabilidad
12/08/2026
CVE-2026-0298 GlobalProtect App: Code Execution Vulnerability in Windows Pre-Logon Access Provider (PLAP)
Palo Alto Networks PSIRT publica advisory de seguridad: CVE-2026-0298 GlobalProtect App: Code Execution Vulnerability in Windows Pre-Logon Access Provider (PLAP) (Severity: MEDIUM). Tipo: Vulnerabilidad de seguridad. Producto afectado: GlobalProtect.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
12/08/2026
[CVE-2026-19566] Net::CIDR::Set versions before 0.23 for Perl allow memory exhaustion and malformed set ranges via un…
Net::CIDR::Set versions before 0.23 for Perl allow memory exhaustion and malformed set ranges via unbounded IPv6 prefix lengths. The _encode method accepts any prefix length matching `(0|[1-9][0-9]*)` and passes it to _width2bits(), which builds the mask as `'1' x ($width + 8)`, one character per bit. The _inc() method then unpacks the packed mask into a Perl array of one scalar per byte, so the …
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad alta de autenticación faltante en sistema POS de FitSoft (CVE-2026-19426)
El sistema POS desarrollado por FitSoft contiene una vulnerabilidad de autenticación ausente que permite a atacantes remotos no autenticados acceder y operar directamente el sistema. Este defecto afecta principalmente a comercios minoristas, restaurantes y negocios de fitness en LATAM que utilizan esta solución. Con puntuación CVSS 8.2, representa un riesgo alta para la integridad de transacciones y datos de clientes.
M Crítico vulnerabilidad
12/08/2026
Vulnerabilidad crítica de buffer overflow en servicios PROFINET (CVE-2025-41769)
Los dispositivos con servicio PROFINET están expuestos a un buffer overflow en configuración por defecto que permite a atacantes remotos no autenticados ejecutar código arbitrario o reiniciar los equipos. Esta vulnerabilidad afecta principalmente infraestructura industrial, sistemas de automatización y dispositivos IoT en plantas manufactureras, utilities y sectores críticos en LATAM. La ausencia de autenticación requerida amplifica significativamente el riesgo de explotación.
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad de negación de servicio en PLCnext Engineer (CVE-2025-41770)
Se ha identificado una vulnerabilidad de negación de servicio sin autenticación en la interfaz de comunicación PLCnext Engineer que permite a atacantes remotos interrumpir el acceso a través de la aplicación cliente. La explotación exitosa bloquea la comunicación hasta que el servicio PLCnext se reinicia manualmente, afectando operaciones altas en plantas industriales y sistemas de automatización en LATAM.
M Medio vulnerabilidad
12/08/2026
CVE-2026-70348 Windows Management Services Denial of Service Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70348 Windows Management Services Denial of Service Vulnerability. Tipo: Denegación de Servicio (DoS).