Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 11 horas
13,736
Total alertas
3106
Críticas
10358
Altas
8
Ransomware
1020
Esta semana
RSS
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad alta en Velociraptor permite eludir permisos de recolección mediante consultas VQL
Velociraptor presenta una falla de escalación de privilegios que permite a usuarios con rol de analista programar nuevas recolecciones de datos sin poseer el permiso COLLECT_CLIENT requerido. El ataque explota la capacidad de ejecutar consultas VQL arbitrarias para resetear el proveedor de autorización, comprometiendo la cadena de custodia forense y el control de acceso en investigaciones digitales.
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad alta en verificadores de syscall de Zephyr RTOS permite escalada de privilegios
Los verificadores de syscall z_vrfy_zsock_sendmsg() y z_vrfy_zsock_recvmsg() en Zephyr RTOS contienen un defecto de validación donde se captura una copia de estructuras de usuario pero se vuelve a leer la estructura original en vivo para decisiones posteriores. Esto permite a atacantes locales modificar buffers iovec entre verificación y uso, escalando privilegios en sistemas embebidos y IoT. Afecta principalmente a dispositivos industrial IoT, telecomunicaciones y sistemas altas en operación en LATAM.
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad alta de autenticación en plugin WordPress Passwordless Login de VentraConnect
El plugin 'Social Login, Passkeys, Magic Link & Email OTP – Passwordless Login' para WordPress (versiones hasta 1.4.3) contiene un fallo de autenticación que permite eludir el acceso mediante verificación insuficiente del correo electrónico devuelto por Spotify. Un atacante podría acceder a cuentas sin credenciales válidas. Afecta directamente a sitios WordPress en México y LATAM que implementen este plugin con autenticación social.
M Crítico vulnerabilidad
12/08/2026
Vulnerabilidad crítica en Red Hat Advanced Cluster Management permite robo de tokens de clusters
Se identificó una falla en el componente multicloud-integrations de Red Hat Advanced Cluster Management (RHACM) que permite a usuarios autenticados manipular el controlador GitOpsCluster y redirigir tokens de bearer de clusters spoke hacia namespaces bajo su control. Esta vulnerabilidad (CVSS 9.6) afecta principalmente a empresas en LATAM con infraestructuras multicloud híbridas en Kubernetes, exponiendo credenciales críticas de acceso a recursos en la nube pública y privada.
M Crítico vulnerabilidad
12/08/2026
Vulnerabilidad crítica en multicloud-integrations permite ejecución de comandos en clusters Kubernetes
Se descubrió una falla en el componente multicloud-integrations que permite a un usuario con permisos de creación de Applications en el cluster hub explotar la validación deficiente de anotaciones para dirigirse a clusters Kubernetes arbitrarios. Un atacante podría forzar la sincronización maliciosa de ArgoCD en clusters spoke, comprometiendo la integridad de aplicaciones críticas en infraestructuras multi-nube. Este riesgo es crítico (CVSS 9.9) para empresas en LATAM que gestionan plataformas DevOps centralizadas.
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad alta en Red Hat Advanced Cluster Management permite acceso no autorizado a secretos
Una flaw en el componente multicloud-operators-channel de Red Hat Advanced Cluster Management (RHACM) permite que agentes comprometidos de clústeres gestionados accedan sin autorización a Secrets y ConfigMaps en namespaces de Channel, exponiendo credenciales de Git, Helm y otros servicios de múltiples tenants. El impacto es alta en entornos multicloud híbridos comunes en empresas de LATAM que utilizan RHACM para orquestar infraestructura en AWS, Azure y plataformas on-premise.
M Alto vulnerabilidad
12/08/2026
CVE-2026-66878: Vulnerabilidad de divulgación de información en multicloud-operators-subscription
Se ha identificado una falla en multicloud-operators-subscription que permite a administradores de namespace con privilegios acceder a secretos almacenados en otros espacios de nombres mediante manipulación del campo Channel.Spec.SecretRef.Namespace. Esta vulnerabilidad (CVSS 7.7) expone credenciales, tokens API y datos sensibles en entornos multicloud comúnmente utilizados en infraestructuras híbridas de empresas latinoamericanas. El riesgo se amplifica en organizaciones con múltiples equipos compartiendo clusters Kubernetes.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
12/08/2026
Vulnerabilidad alta en UEFI por falta de verificación de arranque seguro
Una vulnerabilidad en firmware UEFI (CVE-2026-6484, CVSS 8.2) permite la ejecución arbitraria de código debido a la ausencia de verificación criptográfica en ciertos módulos de firmware (FV). Esta falla compromete la cadena de confianza de arranque en servidores, estaciones de trabajo y dispositivos empresariales, siendo particularmente alta en infraestructuras cloud y centros de datos en LATAM donde el firmware no parchado es común.
C Informativo vulnerabilidad
12/08/2026
[CVE-2026-68447] In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: clamp v9 CRIU contr…
In the Linux kernel, the following vulnerability has been resolved: drm/amdkfd: clamp v9 CRIU control stack checkpoint copy to BO size CRIU checkpoint copies the MQD control stack using cp_hqd_cntl_stack_size from hardware without bounding it to the allocated BO region. If the HW field is larger than the queue's control stack allocation, memcpy reads past the BO into adjacent GTT memory and can …
F Crítico vulnerabilidad
12/08/2026
Broken access control in the RADIUS type admin group
Fortinet PSIRT publica advisory de seguridad: Broken access control in the RADIUS type admin group. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortiweb.
F Crítico vulnerabilidad
12/08/2026
Content-Encoding WAF Evasion
Fortinet PSIRT publica advisory de seguridad: Content-Encoding WAF Evasion. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortiweb.
F Crítico vulnerabilidad
12/08/2026
FGFM Authentication Weakening via CLI Configuration
Fortinet PSIRT publica advisory de seguridad: FGFM Authentication Weakening via CLI Configuration. Tipo: Bypass de Autenticación. Producto afectado: Fortigate.
F Crítico vulnerabilidad
12/08/2026
Heap overflow in kernel driver due to missing size validation
Fortinet PSIRT publica advisory de seguridad: Heap overflow in kernel driver due to missing size validation. Tipo: Desbordamiento de Heap. Producto afectado: Forticlient.
F Medio vulnerabilidad
12/08/2026
Server-Side Request Forgery (SSRF)
Fortinet PSIRT publica advisory de seguridad: Server-Side Request Forgery (SSRF). Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisiem.
F Crítico vulnerabilidad
12/08/2026
Stack buffer overflow in WAD
Fortinet PSIRT publica advisory de seguridad: Stack buffer overflow in WAD. Tipo: Desbordamiento de Búfer. Producto afectado: Fortios.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
F Crítico vulnerabilidad
12/08/2026
UI DoS attack
Fortinet PSIRT publica advisory de seguridad: UI DoS attack. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-73246] Kestra is an open-source, event-driven orchestration platform. Prior to 2.0.0-rc6, Kestra's worker/s…
Kestra is an open-source, event-driven orchestration platform. Prior to 2.0.0-rc6, Kestra's worker/src/main/java/io/kestra/worker/endpoint/WorkerEndpoint.java serves GET /worker without authentication and serializes the complete live Task object, which can expose commands, environment variables, HTTP headers, connection details, plaintext credentials, and execution identifiers while the main API o…
M Alto vulnerabilidad
11/08/2026
[CVE-2026-73247] Kestra is an open-source, event-driven orchestration platform. Prior to 2.0.0, Kestra's core/src/mai…
Kestra is an open-source, event-driven orchestration platform. Prior to 2.0.0, Kestra's core/src/main/java/io/kestra/core/runners/pebble/functions/HttpFunction.java passes the user-controlled http() uri argument to URI.create() and the server-side HTTP client without restricting private, loopback, or link-local destinations, allowing an unauthenticated attacker to import and execute a flow that ac…
M Alto vulnerabilidad
11/08/2026
[CVE-2026-73249] calibre is an e-book manager. Prior to 9.12.0, the calibre Content Server endpoint POST /book-update…
calibre is an e-book manager. Prior to 9.12.0, the calibre Content Server endpoint POST /book-update-annotations/{library_id}/{book_id}/{fmt} in src/calibre/srv/books.py omits needs_db_write=True, causing Router.dispatch() to skip ctx.check_for_write_access() before update_annotations() passes attacker-controlled JSON to db.merge_annotations_for_book(), which allows a readonly user or an anonymous…
M Crítico vulnerabilidad
11/08/2026
[CVE-2026-68067] The login endpoint on the Mira cloud API accepts any format-valid string in the password field and r…
The login endpoint on the Mira cloud API accepts any format-valid string in the password field and returns a live active session token for the account matching the supplied email address. An attacker could use an email address to control cloud accounts and access hormone record information and account settings.