Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 4257 resultados ✕ Limpiar búsqueda
13,696
Total alertas
3097
Críticas
10327
Altas
8
Ransomware
1856
Esta semana
RSS
F Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Fortinet FortiClient EMS bajo explotación activa
CISA confirma que CVE-2026-21643 en Fortinet FortiClient EMS está siendo explotada activamente en entornos de producción. Aunque no se han detectado usos en campañas de ransomware conocidas hasta el momento, la amenaza es inmediata para organizaciones en México y LATAM que dependan de esta solución de gestión de endpoints. CISA ha establecido el 16 de abril de 2026 como plazo máximo de remediación según directiva BOD 22-01.
A Alto vulnerabilidad KEV
13/04/2026
Vulnerabilidad crítica en Adobe Acrobat y Reader con explotación activa confirmada
CISA confirma que una vulnerabilidad en Adobe Acrobat y Reader (CVE-2026-34621) está siendo explotada activamente en ataques reales. Aunque no se ha vinculado a campañas de ransomware conocidas aún, representa un riesgo inmediato para organizaciones en México y LATAM que dependan de estas aplicaciones para procesamiento de documentos críticos. El plazo obligatorio para aplicar parches vence el 27 de abril de 2026.
? Crítico alerta
06/04/2026
Controladores Lógicos Programables bajo ataque de actores ciberdelictivos afiliados a Irán
CISA advierte sobre campañas activas de actores ciberdelictivos afiliados a Irán dirigidas a Controladores Lógicos Programables (PLC) en infraestructura crítica norteamericana. Las vulnerabilidades identificadas (CVE-2021-22681) pueden permitir acceso no autorizado y control remoto de sistemas industriales. Empresas en LATAM con operaciones en manufactura, energía y utilities deben evaluar la exposición de sus PLC a internet y redes corporativas compartidas.
T Alto vulnerabilidad
02/04/2026
Vulnerabilidad crítica en TrueConf Client bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en TrueConf Client (CVE-2026-3502). Aunque no se ha detectado su uso en campañas de ransomware conocidas, la amenaza es inmediata para organizaciones que utilizan esta plataforma de videoconferencia en México y Latinoamérica. Se requiere aplicar parches antes del 16 de abril de 2026 conforme a directivas de seguridad crítica.
G Alto vulnerabilidad
01/04/2026
Vulnerabilidad crítica en Google Dawn bajo explotación activa
CISA ha confirmado la explotación activa de la vulnerabilidad CVE-2026-5281 en Google Dawn. Aunque no se ha detectado su uso en campañas de ransomware conocidas hasta el momento, la amenaza es inmediata. Las organizaciones en México y LATAM que utilizan este producto deben aplicar parches de seguridad antes del 15 de abril de 2026.
F Alto vulnerabilidad
27/03/2026
CVE-2025-53521: Vulnerabilidad crítica en F5 BIG-IP bajo explotación activa
CISA confirma explotación activa de una vulnerabilidad en F5 BIG-IP, solución ampliamente desplegada en infraestructuras de balanceo de carga y acceso remoto en empresas latinoamericanas. No se han reportado casos asociados a campañas de ransomware conocidas. F5 ha emitido parches disponibles; la remediación debe completarse antes del 30 de marzo de 2026.
A Alto vulnerabilidad
26/03/2026
Vulnerabilidad crítica en Aquasecurity Trivy con explotación activa confirmada
CISA ha confirmado la explotación activa de CVE-2026-33634 en Aquasecurity Trivy, herramienta de escaneo de vulnerabilidades ampliamente utilizada en pipelines CI/CD de empresas en LATAM. Aunque no se ha documentado su uso en campañas de ransomware conocidas, el riesgo es elevado dada la naturaleza crítica de Trivy en la cadena de suministro de software. La directiva CISA establece el 9 de abril de 2026 como fecha límite para remediación.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
A Medio vulnerabilidad
24/03/2026
Actualización de seguridad crítica en visionOS 26.4 (23O247)
Apple ha liberado la versión 26.4 de visionOS con parches de seguridad importantes para dispositivos Vision Pro. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente. Las organizaciones en LATAM que utilicen estos dispositivos deben aplicar el parche inmediatamente para proteger datos sensibles y acceso a sistemas empresariales.
A Medio vulnerabilidad
24/03/2026
Actualización crítica de seguridad para watchOS 26.4 (23T240)
Apple ha lanzado la versión 26.4 de watchOS con parches de seguridad importantes para corregir vulnerabilidades que pueden ser explotadas activamente. Esta actualización es obligatoria para todos los dispositivos Apple Watch en entornos corporativos en México y Latinoamérica, particularmente en organizaciones que implementan estos dispositivos en flujos de autenticación o acceso a datos sensibles.
C Alto vulnerabilidad
20/03/2026
Vulnerabilidad crítica en Craft CMS bajo explotación activa — CVE-2025-32432
CISA confirma explotación activa de una vulnerabilidad en Craft CMS sin identificar asociación con campañas de ransomware conocidas. La vulnerabilidad afecta principalmente a empresas con sistemas de gestión de contenidos basados en esta plataforma. El plazo obligatorio para aplicar parches vence el 3 de abril de 2026 según directiva CISA BOD 22-01.
A Alto vulnerabilidad
20/03/2026
Vulnerabilidad crítica en múltiples productos Apple bajo explotación activa
CISA confirma explotación activa de CVE-2025-43510 en productos Apple sin detalles específicos de versiones afectadas. La vulnerabilidad no ha sido utilizada en campañas de ransomware conocidas hasta el momento. Organizaciones en México y LATAM deben aplicar parches antes del 3 de abril de 2026 conforme a la directiva BOD 22-01 de CISA.
? Crítico alerta
18/03/2026
CISA alerta sobre ataques a sistemas de gestión de endpoints: refuerza tu defensa perimetral
La Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) de EE.UU. emitió una alerta tras detectar ataques dirigidos contra plataformas de gestión de endpoints (EMM/MDM) en organizaciones estadounidenses. Los actores de amenaza explotan vulnerabilidades en estos sistemas para obtener acceso privilegiado y lateral dentro de redes corporativas. En México y Latinoamérica, este vector es especialmente crítico dado que muchas empresas mantienen estas soluciones con configuraciones predeterminadas o desactualización de parches.
M Alto vulnerabilidad
18/03/2026
Vulnerabilidad crítica en Microsoft SharePoint siendo explotada activamente
CISA confirma explotación activa de una vulnerabilidad en Microsoft SharePoint (CVE-2026-20963) sin asociación confirmada a campañas de ransomware conocidas. Esta vulnerabilidad afecta a empresas mexicanas y latinoamericanas que dependen de SharePoint para colaboración y gestión documental, especialmente en sectores financiero, gubernamental y de telecomunicaciones. El plazo crítico para remediar es el 21 de marzo de 2026.
G Alto vulnerabilidad
13/03/2026
Vulnerabilidad crítica en Google Chromium V8 bajo explotación activa
CISA ha confirmado explotación activa de una vulnerabilidad en el motor V8 de Google Chromium, afectando navegadores basados en este código en México y Latinoamérica. Aunque no se ha reportado asociación con campañas de ransomware conocidas, la amenaza es inmediata. Todas las organizaciones deben aplicar parches antes del 27 de marzo de 2026 conforme a la directiva CISA BOD 22-01.
G Alto vulnerabilidad
13/03/2026
Vulnerabilidad crítica en Google Skia bajo explotación activa
CISA confirma explotación activa de una vulnerabilidad en Google Skia, componente de renderizado gráfico utilizado en navegadores y aplicaciones en LATAM. Aunque no se ha vinculado a campañas de ransomware, el riesgo es inmediato dado que el exploit es funcional en el campo. CISA establece plazo de remediación obligatorio al 2026-03-27 para agencias federales estadounidenses; se recomienda adoptarlo como estándar en organizaciones de México y LATAM.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
O Alto vulnerabilidad
09/03/2026
Vulnerabilidad crítica en Omnissa Workspace One UEM bajo explotación activa
CISA confirma explotación activa de CVE-2021-22054 en Omnissa Workspace One UEM, plataforma de gestión de dispositivos móviles ampliamente desplegada en empresas latinoamericanas. Aunque no se ha vinculado a campañas de ransomware confirmadas, la explotación en la naturaleza representa riesgo inmediato para la seguridad de endpoints corporativos. El plazo obligatorio de remediación vence el 23 de marzo de 2026.
S Alto vulnerabilidad
09/03/2026
CVE-2025-26399: Vulnerabilidad crítica en SolarWinds Web Help Desk bajo explotación activa
CISA confirma explotación activa de una vulnerabilidad en SolarWinds Web Help Desk sin asociación confirmada a campañas de ransomware conocidas. Afecta a empresas en México y LATAM que usan esta plataforma de gestión de tickets y soporte técnico. El plazo obligatorio para aplicar parches vence el 12 de marzo de 2026.