Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Multiple Vendors" — 3808 resultados ✕ Limpiar búsqueda
13,434
Total alertas
3054
Críticas
10108
Altas
8
Ransomware
1778
Esta semana
RSS
M Alto vulnerabilidad
03/08/2026
[CVE-2026-68584] SiYuan versions before v3.7.3 contain an authentication bypass vulnerability in publish mode where c…
SiYuan versions before v3.7.3 contain an authentication bypass vulnerability in publish mode where content-returning endpoints getHeadingChildrenDOM, getHeading*Transaction, and getBacklinkDoc perform no password check despite protecting the primary getDoc endpoint. Anonymous attackers can retrieve full content of password-protected documents by obtaining internal block IDs from reader-accessible …
M Alto vulnerabilidad
03/08/2026
[CVE-2026-18642] Deserialization of untrusted data vulnerability in TUBITAK BILGEM Software Technologies Research Ins…
Deserialization of untrusted data vulnerability in TUBITAK BILGEM Software Technologies Research Institute eta-otp-lock allows Object Injection. This issue affects eta-otp-lock: before 1.0.4.
M Alto vulnerabilidad
03/08/2026
[CVE-2026-18600] A vulnerability has been found in GL.iNet GL-MT3000 up to 4.4.5. This affects the function network.s…
A vulnerability has been found in GL.iNet GL-MT3000 up to 4.4.5. This affects the function network.switch_info/network.switch_status of the file /usr/lib/oui-httpd/rpc/network of the component Network Lua RPC Plugin. Such manipulation of the argument switch leads to command injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was …
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-18601] A vulnerability was found in GL.iNet GL-MT3000 up to 4.4.5. This impacts the function ovpn-client.ch…
A vulnerability was found in GL.iNet GL-MT3000 up to 4.4.5. This impacts the function ovpn-client.check_config of the file /cgi-bin/glc of the component ovpn-client.so Native Plugin. Performing a manipulation of the argument filename results in command injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used. The vendor was contacted early about …
M Alto vulnerabilidad
03/08/2026
[CVE-2026-18092] Net::SAML2 versions before 0.86 for Perl allow SAML authentication bypass via XML signature wrapping…
Net::SAML2 versions before 0.86 for Perl allow SAML authentication bypass via XML signature wrapping because new_from_xml reads assertion identity with document-wide XPath instead of the signed subtree. new_from_xml reads the NameID, attribute values, SessionIndex, audience and other identity fields with document-wide XPath, such as //saml:Assertion/saml:AttributeStatement/saml:Attribute and //sa…
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-18108] Net::SAML2 versions before 0.86 for Perl allow authentication bypass because _verify_encrypted_asser…
Net::SAML2 versions before 0.86 for Perl allow authentication bypass because _verify_encrypted_assertion accepts an EncryptedAssertion whose decrypted content carries no signature. _verify_encrypted_assertion decrypts the EncryptedAssertion and returns it as verified when it carries no signature, via "return $xml unless $xpath->exists('dsig:Signature', $assert);". The signature check and the trus…
M Alto vulnerabilidad
03/08/2026
[CVE-2026-18089] Net::SAML2 versions before 0.86 for Perl allow SAML authentication bypass by verifying responses aga…
Net::SAML2 versions before 0.86 for Perl allow SAML authentication bypass by verifying responses against the response-embedded certificate in verify_xml when no trust anchor is configured. verify_xml in Net::SAML2::Role::VerifyXML runs "return if !$anchors && !$cacert;" as soon as the XML::Sig check succeeds, and that check uses the X.509 certificate taken from the response's own dsig:KeyInfo/dsi…

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad
03/08/2026
[CVE-2026-2346] Authorization bypass through User-Controlled key vulnerability in Menulux Software Inc. Mobile App a…
Authorization bypass through User-Controlled key vulnerability in Menulux Software Inc. Mobile App allows Software Integrity Attack. This issue affects Mobile App: through 12.05.2026.
M Alto vulnerabilidad
03/08/2026
[CVE-2026-18598] A vulnerability was detected in GL.iNet GL-MT3000 up to 4.4.5. The affected element is the function …
A vulnerability was detected in GL.iNet GL-MT3000 up to 4.4.5. The affected element is the function logread.get_system_log of the file /usr/lib/oui-httpd/rpc/logread of the component Logread Lua RPC plugin. The manipulation of the argument module results in command injection. The attack can be launched remotely. The exploit is now public and may be used. The vendor was contacted early about this d…
M Alto vulnerabilidad
03/08/2026
[CVE-2026-18599] A flaw has been found in GL.iNet GL-MT3000 up to 4.4.5. The impacted element is the function logread…
A flaw has been found in GL.iNet GL-MT3000 up to 4.4.5. The impacted element is the function logread.set_config of the file /usr/lib/oui-httpd/rpc/logread of the component Logread Lua RPC Plugin. This manipulation of the argument record_size causes command injection. The exploit has been published and may be used. The vendor was contacted early about this disclosure and confirmed the existence of …
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad alta de validación de entrada en módems permite denegación de servicio remota
Se ha identificado una falla de validación de entrada impropia en módems que permite a atacantes remotos provocar denegación de servicio sin necesidad de privilegios adicionales. Esta vulnerabilidad (CVSS 7.5) afecta directamente la disponibilidad de conectividad en infraestructuras altas, centros de datos y redes corporativas en México y Latinoamérica que dependen de estos dispositivos.
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad de validación de entrada en módems permite denegación de servicio remota (CVE-2026-21554)
Se ha identificado una falla de validación de entrada en módems de múltiples fabricantes que permite ataques de denegación de servicio remota sin requieren privilegios adicionales. Esta vulnerabilidad afecta infraestructura alta de conectividad en empresas y proveedores de servicios en LATAM. Con puntuación CVSS 7.5, representa un riesgo elevado para la continuidad operativa de sistemas que dependen de estos dispositivos.
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad de validación de entrada en módems permite denegación de servicio remota (CVE-2026-21555)
Se ha identificado una vulnerabilidad alta (CVSS 7.5) en módems de múltiples fabricantes que permite a atacantes remotos provocar denegación de servicio sin requerir privilegios adicionales. La falla radica en una impropia validación de entrada que afecta directamente a infraestructuras de conectividad en empresas, ISPs y operadores de telecomunicaciones en México y Latinoamérica. Este tipo de vulnerabilidad impacta servicios altas de comunicación corporativa.
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad de validación en módems NR permite denegación de servicio remota (CVE-2026-21548)
Se ha identificado una falla de validación de entrada impropia en módems 5G NR que permite a atacantes remotos provocar denegación de servicio. La vulnerabilidad requiere privilegios de ejecución del sistema y afecta principalmente a infraestructuras de telecomunicaciones y dispositivos IoT conectados en redes móviles de LATAM. Con CVSS 7.5, representa un riesgo significativo para operadores y empresas dependientes de conectividad 5G.
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad alta de validación de entrada en módems permite denegación de servicio remota
Se identificó una falla de validación de entrada en módems que permite ejecutar ataques de denegación de servicio (DoS) de forma remota sin requerir privilegios adicionales. Esta vulnerabilidad afecta principalmente a proveedores de conectividad y empresas con infraestructura de acceso a internet en LATAM, poniendo en riesgo la disponibilidad de servicios altas.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad de validación de entrada en módems permite denegación remota de servicio
Se ha identificado una falla de validación de entrada en módems que permite a atacantes remotos ejecutar un ataque de denegación de servicio sin requerir privilegios adicionales. Esta vulnerabilidad afecta directamente a proveedores de conectividad y empresas que dependen de infraestructura de telecomunicaciones en Latinoamérica, con potencial impacto en disponibilidad de servicios altas.
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad de validación de entrada en módems permite denegación de servicio remota (CVE-2026-21551)
Se ha identificado una vulnerabilidad alta (CVSS 7.5) en módems de múltiples fabricantes que permite ataques de denegación de servicio remota sin necesidad de privilegios adicionales. Afecta directamente la disponibilidad de infraestructura de conectividad en empresas y proveedores de servicios de internet en Latinoamérica. Empresas con infraestructura alta dependiente de módems deben aplicar parches urgentemente para evitar interrupciones operativas.
M Alto vulnerabilidad
03/08/2026
Vulnerabilidad de validación de entrada en módems permite ataque remoto de negación de servicio
Se ha identificado una falla alta de validación de entrada en módems (CVE-2026-21552, CVSS 7.5) que permite ataques remotos de denegación de servicio sin requerir privilegios adicionales. En Latinoamérica, esta vulnerabilidad afecta principalmente a proveedores de conectividad, centros de datos y empresas con infraestructura de telecomunicaciones, exponiendo servicios de internet empresarial y alta.
M Crítico vulnerabilidad
03/08/2026
Vulnerabilidad crítica de desbordamiento de búfer en Wavlink WL-NU516U1 (CVE-2026-18588)
Se ha identificado una vulnerabilidad de desbordamiento de búfer en la pila (stack-based buffer overflow) en el enrutador Wavlink WL-NU516U1 versión 708c073-mt7628, específicamente en la función fgets del archivo nas.cgi. Un atacante remoto puede explotar la manipulación del parámetro CONTENT_LENGTH para ejecutar código arbitrario sin autenticación. Esta vulnerabilidad afecta principalmente a infraestructuras de PyMEs y centros de datos en LATAM que utilizan estos dispositivos como puntos de acceso o enrutadores en redes corporativas.
M Crítico vulnerabilidad
03/08/2026
Vulnerabilidad crítica de desbordamiento de búfer en Wavlink WL-NU516U1 (CVE-2026-18589)
Se identificó una vulnerabilidad de desbordamiento de búfer basado en pila en el router Wavlink WL-NU516U1 (versión 708c073-mt7628) que afecta la función de cambio de contraseña en nas.cgi. Un atacante remoto puede explotar esta falla manipulando el parámetro User1Passwd para ejecutar código arbitrario sin autenticación previa. El exploit es público y existe riesgo inmediato en infraestructuras de LATAM que utilizan este dispositivo.