Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 31 min
22,093
Total alertas
4671
Críticas
16834
Altas
8
Ransomware
1009
Esta semana
RSS
F Alto vulnerabilidad
14/07/2026
[CVE-2026-59835] A exposure of resource to wrong sphere vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.2, F…
A exposure of resource to wrong sphere vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.2, FortiSandbox 4.4.3 through 4.4.8 may allow an unauthenticated attacker to access the VNC server of VMs performing scanning via network requests.
F Alto vulnerabilidad
14/07/2026
[CVE-2026-59836] A improper certificate validation vulnerability in Fortinet FortiClientEMS 7.4.3 through 7.4.5, Fort…
A improper certificate validation vulnerability in Fortinet FortiClientEMS 7.4.3 through 7.4.5, FortiClientEMS 7.4.0 through 7.4.1, FortiClientEMS 7.2 all versions may allow attacker to information disclosure via
F Alto vulnerabilidad
14/07/2026
[CVE-2025-53379] A out-of-bounds read vulnerability in Fortinet FortiAuthenticator 6.6.0 through 6.6.2, FortiAuthenti…
A out-of-bounds read vulnerability in Fortinet FortiAuthenticator 6.6.0 through 6.6.2, FortiAuthenticator 6.5 all versions may allow a remote unauthenticated attacker to retrieve sensitive information via a specially crafted request.
F Medio vulnerabilidad
14/07/2026
Buffer overread in authd and wad daemon
Fortinet PSIRT publica advisory de seguridad: Buffer overread in authd and wad daemon. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
F Medio vulnerabilidad
14/07/2026
Cross-Site Scripting in Domain parameter
Fortinet PSIRT publica advisory de seguridad: Cross-Site Scripting in Domain parameter. Tipo: Cross-Site Scripting (XSS). Producto afectado: Fortisiem.
F Medio vulnerabilidad
14/07/2026
Header injection in Web Filter warning page
Fortinet PSIRT publica advisory de seguridad: Header injection in Web Filter warning page. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
F Crítico vulnerabilidad
14/07/2026
Header injection in captive portal authentication form
Fortinet PSIRT publica advisory de seguridad: Header injection in captive portal authentication form. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
F Crítico vulnerabilidad
14/07/2026
Missed certificate verification in AD Connector communication with FortiClient EMS
Fortinet PSIRT publica advisory de seguridad: Missed certificate verification in AD Connector communication with FortiClient EMS. Tipo: Vulnerabilidad de seguridad. Producto afectado: Forticlient.
F Crítico vulnerabilidad
14/07/2026
Out of bounds read in GUI
Fortinet PSIRT publica advisory de seguridad: Out of bounds read in GUI. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortiauthenticator.
F Crítico vulnerabilidad
14/07/2026
Path traversal in CLI command allows deletion of root file system
Fortinet PSIRT publica advisory de seguridad: Path traversal in CLI command allows deletion of root file system. Tipo: Path Traversal. Producto afectado: Fortios.
F Medio vulnerabilidad
14/07/2026
SSL-VPN Reflected XSS
Fortinet PSIRT publica advisory de seguridad: SSL-VPN Reflected XSS. Tipo: Cross-Site Scripting (XSS). Producto afectado: Fortios.
F Alto vulnerabilidad
14/07/2026
Stack Buffer Overflow in Log Report
Fortinet PSIRT publica advisory de seguridad: Stack Buffer Overflow in Log Report. Tipo: Desbordamiento de Búfer. Producto afectado: Fortios.
F Medio vulnerabilidad
14/07/2026
Supers override fails to properly override supervisor address
Fortinet PSIRT publica advisory de seguridad: Supers override fails to properly override supervisor address. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisiem.
F Crítico vulnerabilidad
14/07/2026
Unauthenticated VNC access exposed on all interfaces
Fortinet PSIRT publica advisory de seguridad: Unauthenticated VNC access exposed on all interfaces. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortisandbox.
F Alto vulnerabilidad
09/06/2026
Improper access control in API endpoints
Fortinet PSIRT publica advisory de seguridad: Improper access control in API endpoints. Tipo: Control de Acceso Inadecuado. Producto afectado: Fortiportal.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
F Medio vulnerabilidad
09/06/2026
Restricted CLI escape using Lua
Fortinet PSIRT publica advisory de seguridad: Restricted CLI escape using Lua. Tipo: Vulnerabilidad de seguridad. Producto afectado: Fortios.
F Crítico vulnerabilidad
09/06/2026
Second-Order OS Command Injection via JSON Input on start vnc feature
Fortinet PSIRT publica advisory de seguridad: Second-Order OS Command Injection via JSON Input on start vnc feature. Tipo: Inyección de Comandos OS. Producto afectado: Fortisandbox.
F Medio vulnerabilidad
12/05/2026
Lectura arbitraria de archivos de registro en interfaz administrativa de Fortideceptor
Fortinet ha publicado una alerta de seguridad sobre una vulnerabilidad en Fortideceptor que permite la lectura no autorizada de archivos de registro a través de la interfaz administrativa. Esta vulnerabilidad podría exponer información sensible del sistema en empresas que utilizan este producto para inspección de tráfico y análisis de amenazas. Afecta principalmente a infraestructuras de seguridad perimetral en México y LATAM donde Fortideceptor es ampliamente desplegado.
F Crítico vulnerabilidad
12/05/2026
Inyección de comandos OS crítica en Fortiap
Fortinet reporta una vulnerabilidad de inyección de comandos en la interfaz CLI de Fortiap que permite a atacantes ejecutar comandos del sistema operativo con privilegios del dispositivo. Esta vulnerabilidad afecta puntos de acceso de redes corporativas, puntos de venta y entornos de manufactura en LATAM. El riesgo es crítico si los dispositivos están expuestos en segmentos perimetrales o accesibles remotamente.
F Medio vulnerabilidad
12/05/2026
Vulnerabilidad de Denegación de Servicio en Fortimanager por función insegura en manejador de señales
Fortinet PSIRT reporta una vulnerabilidad que permite denegación de servicio (DoS) en Fortimanager debido al uso de funciones inseguras dentro de manejadores de señales del sistema. Un atacante remoto podría explotar esta falla para interrumpir la disponibilidad de la plataforma de gestión centralizada, afectando la administración de múltiples dispositivos Fortinet en infraestructuras LATAM. El impacto es crítico en organizaciones que dependen de Fortimanager para orquestar políticas de seguridad perimetral.