Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
13,949
Total alertas
3186
Críticas
10491
Altas
8
Ransomware
1139
Esta semana
RSS
M Medio vulnerabilidad
11/08/2026
CVE-2026-70325 Powerpoint Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70325 Powerpoint Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-70319 Microsoft Office Word Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70319 Microsoft Office Word Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-70320 Powerpoint Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70320 Powerpoint Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-70323 Microsoft Office Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70323 Microsoft Office Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-70322 Powerpoint Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70322 Powerpoint Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-70327 Microsoft Excel Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70327 Microsoft Excel Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-70328 Microsoft Excel Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70328 Microsoft Excel Information Disclosure Vulnerability. Tipo: Divulgación de Información.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
11/08/2026
CVE-2026-70304 Windows DNS Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70304 Windows DNS Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Alto vulnerabilidad
11/08/2026
CVE-2026-70330 Windows DNS Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70330 Windows DNS Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
11/08/2026
CVE-2026-65806 Azure CycleCloud Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-65806 Azure CycleCloud Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
11/08/2026
CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability. Tipo: Manipulación (Tampering).
G Crítico vulnerabilidad
11/08/2026
CVE-2026-70339 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70339 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Medio vulnerabilidad
11/08/2026
CVE-2026-59131 AMD Zen Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-59131 AMD Zen Information Disclosure Vulnerability. Tipo: Divulgación de Información.
R Medio vulnerabilidad
11/08/2026
CVE-2026-61360 Windows GDI Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-61360 Windows GDI Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
11/08/2026
CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Medio vulnerabilidad
11/08/2026
CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-16053] Zohocorp ManageEngine M365 Manager Plus and M365 Security Plus versions below 4820 are affected to A…
Zohocorp ManageEngine M365 Manager Plus and M365 Security Plus versions below 4820 are affected to Authenticated Path Traversal vulnerability in Exchange Online backup module.
M Alto vulnerabilidad
11/08/2026
[CVE-2026-4757] A VAPIX API parameter had improper input validation which could allow code execution and potentially…
A VAPIX API parameter had improper input validation which could allow code execution and potentially lead to a privilege escalation. This flaw can only be exploited after authenticating with an administrator-privileged service account.
M Crítico vulnerabilidad
11/08/2026
[CVE-2026-19516] A caller-supplied X-Grafana-URL request header controls the destination of mcp-grafana's outbound re…
A caller-supplied X-Grafana-URL request header controls the destination of mcp-grafana's outbound requests, and the grafana_api_request tool lets the caller also choose the HTTP method, path, and body. Because the destination is not restricted to the configured Grafana instance, a caller can direct requests at internal, loopback, and link-local network services (including metadata endpoints) and r…
M Crítico vulnerabilidad
11/08/2026
[CVE-2026-13716] Path traversal in server import and admin file upload in Crafty Controller. Allows a remote, authent…
Path traversal in server import and admin file upload in Crafty Controller. Allows a remote, authenticated attacker to upload files to arbitrary paths permitted to the Crafty Controller application and perform remote code execution.