Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 57 min
Buscando: "Ni" — 4193 resultados ✕ Limpiar búsqueda
13,539
Total alertas
3075
Críticas
10192
Altas
8
Ransomware
1758
Esta semana
RSS
A Medio vulnerabilidad
11/05/2026
Actualización crítica de seguridad en visionOS 26.5 corrige vulnerabilidades activas
Apple ha lanzado visionOS 26.5 (build 23O471) con parches de seguridad urgentes para Vision Pro. Aunque el detalle específico de vulnerabilidades no está disponible en este resumen, Apple clasifica estas actualizaciones como críticas cuando hay evidencia de explotación activa. Empresas y usuarios en México y LATAM que utilicen Vision Pro en entornos corporativos deben priorizar esta actualización inmediatamente.
A Alto vulnerabilidad
11/05/2026
Actualización crítica de seguridad iOS 18.7.9 corrige vulnerabilidades activas
Apple ha liberado iOS 18.7.9 (22H355) con parches de seguridad importantes para corregir vulnerabilidades que pueden ser explotadas activamente. Esta actualización es obligatoria para todos los dispositivos iPhone y iPad en uso corporativo en México y Latinoamérica, especialmente en organizaciones con acceso a datos sensibles o sistemas financieros. El retraso en la aplicación del parche incrementa significativamente el riesgo de compromiso de dispositivos móviles en entornos empresariales.
A Alto vulnerabilidad
11/05/2026
Actualización crítica de seguridad disponible para iPadOS 18.7.9
Apple ha liberado iPadOS 18.7.9 con parches de seguridad para corregir vulnerabilidades que podrían ser explotadas activamente. Esta actualización es crítica para dispositivos iPad desplegados en entornos corporativos y educativos en LATAM, especialmente aquellos que acceden a sistemas sensibles, correo corporativo o datos financieros. Se recomienda implementación inmediata en todos los equipos para mitigar riesgos de compromiso.
A Alto vulnerabilidad
11/05/2026
Actualización de seguridad crítica para iPadOS 17.7.11
Apple ha lanzado la actualización iPadOS 17.7.11 (21H461) que incluye parches de seguridad importantes para dispositivos iPad. Esta versión corrige vulnerabilidades que pueden ser explotadas activamente, afectando principalmente a organizaciones en LATAM que dependan de iPads para operaciones críticas, acceso remoto y gestión de datos sensibles. La ausencia de especificación de CVEs específicos requiere verificar el listado completo en el portal de soporte de Apple para evaluar el impacto en su infraestructura.
A Alto vulnerabilidad
11/05/2026
Actualización de seguridad crítica iOS 16.7.16 disponible
Apple ha publicado la versión iOS 16.7.16 (20H392) que incluye parches de seguridad importantes para dispositivos iPhone y iPad. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente en el entorno corporativo de México y Latinoamérica. Se recomienda implementación inmediata en todos los dispositivos móviles de la organización.
A Alto vulnerabilidad
11/05/2026
Actualización crítica de seguridad para iPadOS 16.7.16
Apple ha liberado iPadOS 16.7.16 (20H392) con parches de seguridad críticos para dispositivos iPad. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente en redes corporativas. Afecta principalmente a organizaciones en LATAM que utilizan iPads en entornos educativos, financieros y gubernamentales.
A Alto vulnerabilidad
11/05/2026
Actualización crítica de seguridad iOS 15.8.8 (19H422) disponible
Apple ha lanzado la versión iOS 15.8.8 que incluye parches de seguridad importantes para dispositivos iPhone y iPad. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente en el territorio LATAM. Se recomienda despliegue inmediato en todos los equipos corporativos.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
? Crítico vulnerabilidad
11/05/2026
CVE-2026-20841: Vulnerabilidad Crítica de Ejecución Remota en Notepad de Windows
Microsoft ha publicado una alerta de seguridad crítica (CVE-2026-20841) que afecta la aplicación Notepad de Windows, permitiendo ejecución remota de código (RCE) en sistemas vulnerables. Esta vulnerabilidad representa un riesgo significativo para empresas en México y Latinoamérica, ya que Notepad es una aplicación nativa presente en la mayoría de estaciones de trabajo corporativas. Un atacante podría explotar esta falla mediante archivos maliciosos, comprometiendo la integridad y confidencialidad de sistemas críticos.
? Medio vulnerabilidad
11/05/2026
CVE-2026-32226: Vulnerabilidad de Denegación de Servicio en .NET Framework
Microsoft publicó un aviso de seguridad crítico sobre una vulnerabilidad de Denegación de Servicio (DoS) en .NET Framework que podría permitir a atacantes interrumpir servicios en línea de empresas mexicanas y latinoamericanas. Esta vulnerabilidad afecta sistemas que ejecutan versiones específicas del framework y requiere atención inmediata en entornos de producción.
? Medio vulnerabilidad
11/05/2026
CVE-2026-31630: Vulnerabilidad crítica en rxrpc - Desbordamiento de búfer en salida %pISpc
Microsoft ha publicado un aviso de seguridad crítico sobre una vulnerabilidad en el componente rxrpc que permite desbordamiento de búfer en la salida de direcciones de red. Esta falla afecta potencialmente a servidores y estaciones de trabajo en entornos empresariales de México y Latinoamérica, exponiendo sistemas a ejecución remota de código (RCE) y escalada de privilegios. Se recomienda clasificar como crítica para infraestructura de producción.
? Medio vulnerabilidad
11/05/2026
CVE-2026-31718: Vulnerabilidad de Uso Posterior a Liberación en ksmbd de Microsoft
Microsoft ha publicado una alerta de seguridad crítica relacionada con una vulnerabilidad de uso posterior a liberación (use-after-free) en la función __ksmbd_close_fd() del componente ksmbd, explotable a través del mecanismo de limpieza de archivos duraderos. Esta vulnerabilidad podría permitir a atacantes ejecutar código remoto o elevar privilegios en sistemas Windows afectados, representando un riesgo significativo para infraestructuras corporativas en México y Latinoamérica.
? Medio vulnerabilidad
11/05/2026
CVE-2026-31717 ksmbd: Validación de propietario en reconexión de identificador duradero
Microsoft publica alerta crítica sobre vulnerabilidad en ksmbd que permite manipulación de identificadores duraderos durante reconexiones SMB. Esta falla afecta principalmente a servidores de archivos en Linux y sistemas de almacenamiento en red (NAS) ampliamente utilizados en empresas mexicanas y latinoamericanas. Un atacante podría escalar privilegios o acceder a recursos compartidos sin autorización.
? Medio vulnerabilidad
11/05/2026
CVE-2026-43185 ksmbd: Corrección de vulnerabilidad de signedness en smb_direct_prepare_negotiation()
Microsoft publica alerta de seguridad crítica en el componente ksmbd que afecta la negociación SMB Direct. Esta vulnerabilidad de tipo signedness podría permitir a atacantes ejecutar código remoto (RCE) en sistemas vulnerables, comprometiendo servidores de archivos y dominios Active Directory comúnmente usados en infraestructuras corporativas de México y Latinoamérica.
? Medio vulnerabilidad
11/05/2026
CVE-2025-37750: Vulnerabilidad de Use-After-Free en Cliente SMB de Microsoft con Multicanal
Microsoft ha publicado un aviso de seguridad crítico sobre una vulnerabilidad de Use-After-Free (UAF) en el cliente SMB que afecta procesos de descifrado con conexiones multicanal. Esta falla podría permitir a atacantes ejecutar código remoto (RCE) en sistemas Windows de empresas mexicanas y latinoamericanas que utilizan compartición de archivos en red. El impacto es significativo en entornos corporativos con Active Directory e infraestructuras híbridas.
? Medio vulnerabilidad
11/05/2026
CVE-2026-31712 ksmbd: Validación insuficiente de tamaño mínimo de ACE en smb_check_perm_dacl()
Vulnerabilidad crítica en el componente ksmbd de Microsoft que permite eludir controles de permisos mediante Listas de Control de Acceso (ACE) malformadas. Afecta principalmente a servidores SMB en entornos empresariales de México y Latinoamérica que compartan recursos de archivos. Explotación podría permitir acceso no autorizado a datos sensibles.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Medio vulnerabilidad
11/05/2026
CVE-2026-31709: Vulnerabilidad en validación de DACL en cliente SMB de Microsoft
Microsoft ha publicado una alerta de seguridad crítica sobre una vulnerabilidad en el cliente SMB que permite a atacantes modificar listas de control de acceso (DACL) sin validación adecuada. Esta falla afecta potencialmente a servidores de archivos y sistemas de dominio Active Directory en toda la región LATAM, siendo especialmente grave en infraestructuras empresariales que dependen de compartición de recursos por SMB/CIFS. El impacto incluye posible escalación de privilegios (EoP) y ejecución remota de código (RCE).
? Medio vulnerabilidad
11/05/2026
CVE-2026-31707 ksmbd: Validación insuficiente de tamaños de respuesta en ipc_validate_msg()
Microsoft publica un advisory de seguridad crítico relacionado con una vulnerabilidad en el módulo ksmbd que permite la ejecución remota de código (RCE) mediante validación inadecuada de tamaños de respuesta IPC. Esta vulnerabilidad afecta directamente a servidores SMB en infraestructuras Linux y sistemas NAS en LATAM. Empresas que operan servidores de archivos compartidos, sistemas de almacenamiento centralizado o infraestructura de dominio están en riesgo inmediato.
? Medio vulnerabilidad
10/05/2026
CVE-2026-39836: Fallo crítico en funciones de red Windows al procesar byte NUL
Microsoft reporta una vulnerabilidad de seguridad crítica que afecta las funciones Dial y LookupPort en Windows, permitiendo que atacantes provoquen fallos del sistema mediante caracteres NUL. Esta vulnerabilidad impacta directamente servidores y estaciones de trabajo en México y Latinoamérica que ejecutan versiones afectadas de Windows, potencialmente causando denegación de servicio en infraestructuras críticas.
B Alto vulnerabilidad KEV
08/05/2026
[CVE-2026-42208] Vulnerabilidad crítica en BerriAI LiteLLM bajo explotación activa
CISA confirma explotación activa de una vulnerabilidad en BerriAI LiteLLM que afecta sistemas de IA y procesamiento de lenguaje natural. Aunque no se ha detectado su uso en campañas de ransomware conocidas, representa un riesgo significativo para empresas mexicanas y latinoamericanas que utilizan esta librería en producción. La fecha límite para aplicar parches es el 11 de mayo de 2026.
G Crítico vulnerabilidad
07/05/2026
Vulnerabilidad crítica en Android Display (CVE-2026-30496) - CVSS 9.8
Se ha identificado una vulnerabilidad de severidad crítica en el componente Display de Android (CVSS 9.8) que afecta más del 80% de dispositivos móviles en circulación en México y Latinoamérica. Esta falla permite ejecución de código remoto sin autenticación, comprometiendo la confidencialidad, integridad y disponibilidad de datos en dispositivos personales y corporativos. La actualización de seguridad ya está disponible en los canales oficiales de distribución.