Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "X" — 2933 resultados ✕ Limpiar búsqueda
13,538
Total alertas
3074
Críticas
10192
Altas
8
Ransomware
1802
Esta semana
RSS
? Crítico alerta
04/08/2026
CISA Adds Three Known Exploited Vulnerabilities to Catalog
CISA emite alerta de seguridad: CISA Adds Three Known Exploited Vulnerabilities to Catalog. CVEs relacionados: CVE-2026-9198, CVE-2026-18556, CVE-2026-34486.
M Alto vulnerabilidad
04/08/2026
Vulnerabilidad alta en GIMP: desbordamiento de búfer en cargador APNG y complemento DDS
GIMP presenta dos vulnerabilidades de desbordamiento de búfer en heap que pueden ser explotadas al abrir archivos APNG malformados (cuando el ancho fcTL excede IHDR) o imágenes DDS con desajuste de bytes por píxel. Un atacante puede desencadenar corrupción de memoria y ejecución arbitraria de código en sistemas donde GIMP procesa archivos sin validación previa. Este riesgo afecta principalmente a organizaciones creativas en México y LATAM que utilizan GIMP para edición de contenido digital.
M Alto vulnerabilidad
04/08/2026
Vulnerabilidad de traversal de ruta en Zyxel ATP, USG FLEX y USG20(W)-VPN (CVE-2026-14818)
Una vulnerabilidad de traversal de ruta en comandos CLI de dispositivos Zyxel (ATP, USG FLEX, USG FLEX 50(W) y USG20(W)-VPN) en versiones V4.16 a V5.42 Patch 1 permite a usuarios autenticados acceder a archivos fuera del directorio permitido. Esto afecta principalmente a empresas en LATAM que utilizan estos firewalls de seguridad perimetral. La vulnerabilidad posibilita escalada de privilegios y exposición de configuraciones altas.
M Alto vulnerabilidad
04/08/2026
Vulnerabilidad alta de inyección de comandos en Zyxel WAX650S (CVE-2026-6837)
Se ha identificado una vulnerabilidad de inyección de comandos posterior a autenticación en el programa CGI 'export-cgi' de los puntos de acceso inalámbrico Zyxel WAX650S en versiones hasta 7.10(ABRM.4)C0. Un administrador comprometido o usuario con privilegios elevados podría ejecutar comandos del sistema operativo en el dispositivo afectado. Esta vulnerabilidad impacta infraestructuras de conectividad corporativa, especialmente en entornos PYME en México y Latinoamérica que despliegan estos equipos como concentradores de red.
M Alto vulnerabilidad
04/08/2026
Vulnerabilidad de path traversal no autenticado en CustomSounds (CVE-2026-56845)
Existe una vulnerabilidad de lectura local de archivos (LFI) no autenticada en módulos CustomSounds configurados con almacenamiento FileSystem. Un atacante puede leer archivos arbitrarios del servidor utilizando secuencias ../ en la ruta de solicitud, comprometiendo datos sensibles como credenciales, configuraciones y archivos de aplicación. Esta vulnerabilidad afecta directamente a plataformas de comunicaciones unificadas y sistemas PBX en empresas mexicanas y latinoamericanas.
M Alto vulnerabilidad
04/08/2026
Vulnerabilidad alta en Node.js HTTP/2 permite agotamiento de memoria remota
Un defecto en el manejo de HTTP/2 en Node.js permite que bloques de encabezados retenidos eludan el límite maxSessionMemory, facilitando ataques de denegación de servicio por exhaustión de memoria. Afecta Node.js versiones 24.x y 22.x, poniendo en riesgo aplicaciones web y APIs desplegadas en producción en data centers y servicios en la nube de LATAM.
M Alto vulnerabilidad
04/08/2026
Falla de validación de origen en Microsoft Edge permite divulgación de información
Se ha identificado una vulnerabilidad alta (CVSS 8.1) en Microsoft Edge basado en Chromium que permite a atacantes no autorizados eludir validaciones de origen y acceder a información sensible a través de la red. Esta falla afecta principalmente a empresas en México y LATAM que dependen de Edge como navegador corporativo, exponiendo datos de sesiones, credenciales y comunicaciones internas.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
04/08/2026
Vulnerabilidad alta de confusión de tipos en Microsoft Edge permite ejecución remota de código
Se ha identificado una vulnerabilidad de confusión de tipos (type confusion) en Microsoft Edge basado en Chromium que permite a atacantes ejecutar código arbitrario de forma remota con CVSS 7.4. Esta vulnerabilidad afecta potencialmente a millones de usuarios corporativos en México y Latinoamérica que utilizan este navegador en entornos empresariales, comprometiendo la seguridad de estaciones de trabajo y datos sensibles.
M Alto vulnerabilidad
04/08/2026
[CVE-2026-66310] External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker …
External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker to disclose information locally.
M Alto vulnerabilidad
04/08/2026
[CVE-2026-66315] Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code ov…
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
M Alto vulnerabilidad
04/08/2026
[CVE-2026-62870] Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code over a netw…
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code over a network.
M Alto vulnerabilidad
04/08/2026
[CVE-2026-65802] External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker …
External control of file name or path in Microsoft Edge for Android allows an unauthorized attacker to disclose information over a network.
M Crítico vulnerabilidad
04/08/2026
[CVE-2026-18685] A security vulnerability has been detected in GL.iNet GL-MT3000 up to 4.4.5. Impacted is the functio…
A security vulnerability has been detected in GL.iNet GL-MT3000 up to 4.4.5. Impacted is the function set_upgrade of the file /cgi-bin/glc of the component modem.so. Such manipulation leads to command injection. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure and confirmed the existence of t…
M Crítico vulnerabilidad
04/08/2026
[CVE-2026-18686] A vulnerability was detected in GL.iNet GL-MT3000 up to 4.4.5. The affected element is the function …
A vulnerability was detected in GL.iNet GL-MT3000 up to 4.4.5. The affected element is the function nas-web.add_user of the file /cgi-bin/glc of the component nas-web RPC Wrapper. Performing a manipulation results in command injection. The attack can be initiated remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure and confirmed the existence of…
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-48323] Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements Used in a…
Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements Used in a Template Engine vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-48326] Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in a…
Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability that could result in arbitrary code execution in the context of the current user. A low-privileged attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-48330] Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in a…
Adobe Campaign Classic (ACC) is affected by an Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary SQL commands, potentially gaining elevated access or control over the application. Exploitation of this is…
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-48331] Adobe Campaign Classic (ACC) is affected by a Server-Side Request Forgery (SSRF) vulnerability that …
Adobe Campaign Classic (ACC) is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in privilege escalation. Exploitation of this issue does not require user interaction. Scope is changed.
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-48333] Adobe Campaign Classic (ACC) is affected by an Incorrect Authorization vulnerability that could resu…
Adobe Campaign Classic (ACC) is affected by an Incorrect Authorization vulnerability that could result in privilege escalation. An attacker could exploit this vulnerability to gain elevated privileges. Exploitation of this issue does not require user interaction.
M Alto vulnerabilidad
03/08/2026
[CVE-2026-48399] Adobe Campaign Classic (ACC) is affected by a Violation of Secure Design Principles vulnerability th…
Adobe Campaign Classic (ACC) is affected by a Violation of Secure Design Principles vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized read access. Exploitation of this issue does not require user interaction.