Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Microsoft" — 239 resultados ✕ Limpiar búsqueda
13,434
Total alertas
3054
Críticas
10108
Altas
8
Ransomware
1778
Esta semana
RSS
M Medio vulnerabilidad
Hace 5 días
CVE-2026-24301 Microsoft Copilot Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-24301 Microsoft Copilot Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
Hace 5 días
CVE-2026-50419 Windows Kernel Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-50419 Windows Kernel Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-74801] SiYuan before 3.7.4 fails to properly escape workspace directory paths when constructing command-lin…
SiYuan before 3.7.4 fails to properly escape workspace directory paths when constructing command-line arguments for the elevated elevator.exe helper process. Attackers can create a malicious workspace directory with command metacharacters in its path and trigger the Microsoft Defender exclusion flow to execute arbitrary commands with administrator privileges after UAC approval.
M Alto vulnerabilidad
14/08/2026
[CVE-2026-69414] Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in Micros…
Microsoft is aware of an elevation of privilege in the Microsoft Malware Protection Engine in Microsoft Defender publicly referred to as "ShieldBreak ". We are working to provide a high quality security update that addresses this vulnerability. We will provide information in this CVE when the update is available.
M Alto vulnerabilidad
14/08/2026
[CVE-2026-50523] Improper neutralization of special elements used in a command ('command injection') in Microsoft Pow…
Improper neutralization of special elements used in a command ('command injection') in Microsoft PowerShell allows an authorized attacker to execute code locally.
M Alto vulnerabilidad
14/08/2026
[CVE-2026-72970] Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to exe…
Heap-based buffer overflow in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19560 Use after free in Blink
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19560 Use after free in Blink.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19559 Use after free in HTML
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19559 Use after free in HTML.
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19558 Use after free in Extensions
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19558 Use after free in Extensions.
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19557 Use after free in TabStrip
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19557 Use after free in TabStrip.
G Medio vulnerabilidad
14/08/2026
Chromium: CVE-2026-19556 Use after free in V8
Microsoft publica advisory de seguridad: Chromium: CVE-2026-19556 Use after free in V8.
M Alto vulnerabilidad
14/08/2026
CVE-2026-32153 Windows Speech Runtime Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-32153 Windows Speech Runtime Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
14/08/2026
CVE-2026-48566 Windows DWM Core Library Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-48566 Windows DWM Core Library Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
13/08/2026
CVE-2026-44814 Windows DWM Core Library Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-44814 Windows DWM Core Library Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Alto vulnerabilidad
13/08/2026
CVE-2026-50298 Windows Spaceport.sys Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-50298 Windows Spaceport.sys Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Medio vulnerabilidad
13/08/2026
CVE-2026-50383 Windows Print Spooler Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-50383 Windows Print Spooler Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
12/08/2026
[CVE-2026-73296] Microsoft UFO open-source framework for intelligent automation across devices and platforms. Prior t…
Microsoft UFO open-source framework for intelligent automation across devices and platforms. Prior to 3.0.8, create_mobile_data_collection_server and create_mobile_action_server in ufo/client/mcp/http_servers/mobile_mcp_server.py exposed Streamable HTTP MCP services on TCP ports 8020 and 8021 without authentication, allowing an unauthenticated remote attacker to invoke capture_screenshot, get_ui_t…
M Medio vulnerabilidad
12/08/2026
CVE-2026-70348 Windows Management Services Denial of Service Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-70348 Windows Management Services Denial of Service Vulnerability. Tipo: Denegación de Servicio (DoS).
M Crítico vulnerabilidad
12/08/2026
CVE-2022-41127 Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2022-41127 Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Crítico vulnerabilidad
11/08/2026
[CVE-2026-47705] TypeBot is a chatbot builder tool. Version 3.16.1 has a CSV injection vulnerability in the result ex…
TypeBot is a chatbot builder tool. Version 3.16.1 has a CSV injection vulnerability in the result export functionality. The application does not sanitize or escape user-supplied input when generating CSV files. An attacker can inject spreadsheet formulas into input fields, which are later executed when an administrator opens the exported CSV in spreadsheet software such as Microsoft Excel or Libre…