Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Microsoft" — 1744 resultados ✕ Limpiar búsqueda
22,082
Total alertas
4667
Críticas
16827
Altas
8
Ransomware
1014
Esta semana
RSS
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-96940] Weak authorization in Microsoft Exchange Server allows an authenticated attacker to elevate privileg…
Weak authorization in Microsoft Exchange Server allows an authenticated attacker to elevate privileges over a network.
M Crítico vulnerabilidad
29/09/2026
[CVE-2023-54400] Fumasoft Fumeng Cloud contains a SQL injection vulnerability in the AjaxMethod.ashx endpoint that al…
Fumasoft Fumeng Cloud contains a SQL injection vulnerability in the AjaxMethod.ashx endpoint that allows unauthenticated remote attackers to inject arbitrary SQL through the Name parameter of the getEmpByname action without any authentication. Attackers can exploit UNION-based SQL injection techniques against the Microsoft SQL Server backend to extract, disclose, and modify database contents, with…
M Alto vulnerabilidad
29/09/2026
CVE-2026-57095 Win32k Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-57095 Win32k Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Alto vulnerabilidad
25/09/2026
[CVE-2026-100208] Integer overflow or wraparound in Microsoft Office Outlook allows an unauthorized attacker to execut…
Integer overflow or wraparound in Microsoft Office Outlook allows an unauthorized attacker to execute code over a network.
M Medio vulnerabilidad
25/09/2026
CVE-2026-69304 ASP.NET Core Denial of Service Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-69304 ASP.NET Core Denial of Service Vulnerability. Tipo: Denegación de Servicio (DoS).
G Medio vulnerabilidad
25/09/2026
Chromium CVE-2026-95312: Information leak in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-95312: Information leak in Passwords.
G Medio vulnerabilidad
25/09/2026
Chromium CVE-2026-95364: Improper input validation in Passwords
Microsoft publica advisory de seguridad: Chromium CVE-2026-95364: Improper input validation in Passwords.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Medio vulnerabilidad
25/09/2026
CVE-2026-100206 Microsoft Office Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-100206 Microsoft Office Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
25/09/2026
CVE-2026-32157 Remote Desktop Client Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-32157 Remote Desktop Client Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
G Medio vulnerabilidad
25/09/2026
Chromium: CVE-2025-2135 Type Confusion in V8
Microsoft publica advisory de seguridad: Chromium: CVE-2025-2135 Type Confusion in V8.
G Medio vulnerabilidad
25/09/2026
Chromium: CVE-2026-4450 Out of bounds write in V8
Microsoft publica advisory de seguridad: Chromium: CVE-2026-4450 Out of bounds write in V8.
M Medio vulnerabilidad
24/09/2026
CVE-2026-69637 Windows DHCP Server Denial of Service Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-69637 Windows DHCP Server Denial of Service Vulnerability. Tipo: Denegación de Servicio (DoS).
M Medio vulnerabilidad
24/09/2026
CVE-2026-69803 Windows DHCP Server Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-69803 Windows DHCP Server Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
24/09/2026
CVE-2026-69409 Microsoft Office SharePoint Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-69409 Microsoft Office SharePoint Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
24/09/2026
CVE-2026-80073 Microsoft Office Outlook Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-80073 Microsoft Office Outlook Information Disclosure Vulnerability. Tipo: Divulgación de Información.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
23/09/2026
[CVE-2026-70125] Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
M Alto vulnerabilidad
22/09/2026
[CVE-2026-83598] Netdata is an open source observability tool. From rom 2.0.0 until 2.10.4, during Netdata Windows Ag…
Netdata is an open source observability tool. From rom 2.0.0 until 2.10.4, during Netdata Windows Agent MSI repair, powershell.exe runs as SYSTEM without -NoProfile and loads %USERPROFILE%\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1 from the low-privileged user who initiated repair. Commands placed in that profile before repair therefore execute with SYSTEM privileges. This vulner…
M Alto vulnerabilidad
18/09/2026
[CVE-2026-88097] Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privile…
Use after free in Microsoft Edge (Chromium-based) allows an unauthorized attacker to elevate privileges locally.
G Medio vulnerabilidad
18/09/2026
Chromium: CVE-2026-0899 Out of bounds memory access in V8
Microsoft publica advisory de seguridad: Chromium: CVE-2026-0899 Out of bounds memory access in V8.
M Crítico vulnerabilidad
18/09/2026
[CVE-2026-69843] Authentication bypass by spoofing in Microsoft Fabric allows an unauthorized attacker to elevate pri…
Authentication bypass by spoofing in Microsoft Fabric allows an unauthorized attacker to elevate privileges over a network.