Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1045
Esta semana
RSS
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-104070] The Crayons plugin for SPIP before 3.5.0 contains a missing authorization vulnerability that allows …
The Crayons plugin for SPIP before 3.5.0 contains a missing authorization vulnerability that allows unauthenticated attackers to modify arbitrary editable object fields by omitting the secu_ anti-forgery parameter in crayons_store.php, causing the authorization dispatcher to resolve an unconditionally-true handler instead of the proper modification check. Attackers can chain this flaw to write a m…
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-106040] Mooncake Store master through 0.3.13.post1 contains a missing authorization vulnerability that allow…
Mooncake Store master through 0.3.13.post1 contains a missing authorization vulnerability that allows unauthenticated attackers to erase any object's disk replica via EvictDiskReplica and BatchEvictDiskReplica. Attackers reaching the coro_rpc master port can evict DISK replicas across all tenants, deleting objects whose only remaining replica is on disk.
M Alto vulnerabilidad
Hace 3 días
Control de Acceso Roto sin Autenticación en BEAR hasta versión 1.2.2 (CVSS 7.3)
Se identificó una vulnerabilidad de control de acceso roto que permite a atacantes sin autenticación acceder a recursos protegidos en BEAR versiones 1.2.2 y anteriores. Esta falla afecta principalmente a servidores web y aplicaciones en México y LATAM que utilizan este software. El riesgo es elevado en entornos expuestos a internet sin validación adicional de permisos.
M Alto vulnerabilidad
Hace 3 días
Control de Acceso Roto en Progress Planner <= 1.10.0 (CVSS 8.8)
Progress Planner versiones 1.10.0 y anteriores contienen una vulnerabilidad de control de acceso roto que permite a suscriptores no autorizados acceder a recursos restringidos. Esta falla afecta principalmente a organizaciones en LATAM que utilizan esta herramienta para gestión de proyectos en entornos empresariales altas, exponiendo datos sensibles de planificación y operaciones.
M Alto vulnerabilidad
Hace 3 días
Control de Acceso Roto sin Autenticación en The7 versiones ≤ 14.2.2
Vulnerabilidad alta en el tema WordPress The7 permite a atacantes no autenticados acceder a funcionalidades restringidas y modificar configuraciones del sitio. Afecta principalmente a agencias digitales, e-commerce y portales corporativos en LATAM que utilizan esta plantilla popular. Con CVSS 7.5, el riesgo de compromiso de datos y defacement es alto.
M Alto vulnerabilidad
Hace 3 días
Control de acceso roto sin autenticación en Easy Digital Downloads versiones ≤ 3.7.1
Easy Digital Downloads, plugin de WordPress ampliamente usado en LATAM para venta de contenido digital, presenta una vulnerabilidad alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades restringidas. Esta falla afecta principalmente a tiendas digitales y plataformas de distribución de contenido en México y Latinoamérica que dependen de este plugin para gestionar transacciones y datos sensibles.
M Alto vulnerabilidad
Hace 3 días
Vulnerabilidad alta de control de acceso en Sermon'e versiones ≤ 1.0.2
Sermon'e versiones 1.0.2 y anteriores presentan un fallo alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades y datos sensibles sin credenciales válidas (CVSS 7.5). Esta vulnerabilidad afecta directamente sistemas web y aplicaciones que utilizan este software en entornos empresariales de México y Latinoamérica, comprometiendo la confidencialidad e integridad de la información.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-41560] Unauthenticated Broken Access Control in WXD Backup Lite <= 1.0.2 versions.
Unauthenticated Broken Access Control in WXD Backup Lite
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39794] Unauthenticated Broken Access Control in WooCommerce Multivendor Marketplace – REST API <= 1.6.3 ver…
Unauthenticated Broken Access Control in WooCommerce Multivendor Marketplace – REST API
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39796] Unauthenticated Broken Access Control in Advanced Posts Listing – Show Post List Easily <= 1.0.8 ver…
Unauthenticated Broken Access Control in Advanced Posts Listing – Show Post List Easily
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39751] Unauthenticated Broken Access Control in PayPlug for WooCommerce (Official) <= 3.1.0 versions.
Unauthenticated Broken Access Control in PayPlug for WooCommerce (Official)
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39730] Missing Authorization vulnerability in Marcin Wise Chat wise-chat allows Exploiting Incorrectly Conf…
Missing Authorization vulnerability in Marcin Wise Chat wise-chat allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wise Chat: from n/a through 3.4.2.
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-32578] Subscriber Broken Access Control in ECPay Ecommerce for WooCommerce <= 1.1.2606090 versions.
Subscriber Broken Access Control in ECPay Ecommerce for WooCommerce
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-25433] Subscriber Broken Access Control in WP2LEADS <= 3.5.7 versions.
Subscriber Broken Access Control in WP2LEADS
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-104406] Unauthenticated Broken Access Control in picu <= 3.10.1 versions.
Unauthenticated Broken Access Control in picu

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-104387] Unauthenticated Broken Access Control in PowerPress Podcasting <= 11.17.9 versions.
Unauthenticated Broken Access Control in PowerPress Podcasting
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-102915] Subscriber Broken Access Control in WPO365 <= 44.1 versions.
Subscriber Broken Access Control in WPO365
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-25267] Memory corruption when non-secure loader rewrites page tables before secure memory initialization.
Memory corruption when non-secure loader rewrites page tables before secure memory initialization.
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-39789] Unauthenticated Broken Access Control in Fluent Affiliate Pro <= 1.6.4 versions.
Unauthenticated Broken Access Control in Fluent Affiliate Pro
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-39723] Unauthenticated Broken Access Control in Morning for WooCommerce <= 2.4.1 versions.
Unauthenticated Broken Access Control in Morning for WooCommerce