Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 2 horas
14,928
Total alertas
3375
Críticas
11165
Altas
8
Ransomware
865
Esta semana
RSS
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en CodeMeter Runtime permite inyección de formato e acceso a memoria
CodeMeter Runtime versiones anteriores a 8.41a y 9.10 contienen una vulnerabilidad de inyección de especificadores de formato printf que permite a atacantes locales y remotos ejecutar denegación de servicio, acceder a memoria del proceso e interceptar canarios de pila. Afecta principalmente a sistemas de licenciamiento y protección de software en empresas de manufatura, energía y servicios financieros de la región.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad de desbordamiento de búfer en CodeMeter Runtime versiones anteriores a 8.41a y 9.10
CodeMeter Runtime, cuando se configura como servidor, es vulnerable a un ataque de lectura fuera de límites (out-of-bounds read) mediante el opcode 0x5e debido a validación insuficiente de longitud de datos. Esta falla causa fallo de segmentación que interrumpe el servicio. Afecta sistemas de licenciamiento de software en empresas manufactureras, de ingeniería y financieras en LATAM que dependen de esta plataforma para protección de activos digitales.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad en CodeMeter Runtime permite falsificación de sesiones y acceso a licencias
CodeMeter Runtime versiones anteriores a 8.41a y 9.10, cuando se configura como servidor, genera identificadores de sesión (SID) criptográficamente débiles que pueden ser forzados por ataque de fuerza bruta. Un atacante podría recuperar números de handle de otras sesiones y leer información de licencias, comprometiendo la integridad de sistemas de gestión de licencias en empresas de manufactura, software y servicios profesionales en LATAM.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en WibuKey para Windows permite escalada de privilegios local
WibuKey para Windows versiones anteriores a 6.71 contiene una desreferencia de puntero no validado en el controlador kernel WibuKey2_64.sys que permite a un atacante local ejecutar código arbitrario y obtener privilegios de administrador. Esta vulnerabilidad afecta sistemas que utilizan soluciones de licenciamiento y protección de software basadas en WibuKey, comúnmente deployadas en entornos empresariales de México y Latinoamérica.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en WibuKey64.sys permite escalada de privilegios en Windows
Se descubrió una validación deficiente de límites de memoria en WibuKey versión 6.70 y anteriores para Windows, que permite a atacantes manipular punteros y ejecutar código con privilegios de sistema. La vulnerabilidad afecta principalmente a empresas que utilizan soluciones de licenciamiento Wibu-Systems en México y Latinoamérica, exponiendo servidores y estaciones de trabajo a denegación de servicio, escalada de privilegios y potencial ejecución remota de código.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad CSRF sin autenticación en FluentBooking Pro versiones ≤ 2.2.4
FluentBooking Pro versiones 2.2.4 e inferiores presentan una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) sin requerir autenticación previa. Esta falla permite a atacantes ejecutar acciones no autorizadas en plataformas de reserva utilizadas por hoteles, agencias de viajes y servicios de turismo en LATAM. El score CVSS 8.1 indica alto riesgo de compromiso de integridad y disponibilidad de sistemas altas de reservación.
M Alto vulnerabilidad
Hace 6 días
Inyección SQL alta en WooCommerce <= 2.0.11 afecta tiendas en línea
Se identificó una vulnerabilidad de inyección SQL en el motor de sugerencias de WooCommerce versiones 2.0.11 y anteriores, que permite a usuarios contribuyentes ejecutar comandos SQL arbitrarios en bases de datos de tiendas. Esta falla afecta directamente a comercios electrónicos en México y Latinoamérica que dependen de este plugin para WordPress, exponiendo datos sensibles de clientes y transacciones.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad de escalada de privilegios en CodeMeter Runtime (CVE-2026-81572)
La herramienta cmu.exe en CodeMeter Runtime crea archivos temporales predecibles sin validar reparse points de NTFS (junctions y symbolic links), permitiendo que un atacante local redirija operaciones de archivo hacia rutas arbitrarias del sistema. Dado que CodeMeter ejecuta con privilegios de Sistema, esta vulnerabilidad posibilita escalada de privilegios y comprometer servidores, bases de datos y aplicaciones altas en infraestructuras de LATAM que dependan de este software de protección de licencias.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en CodeMeter Runtime permite ejecución remota de comandos de configuración
CodeMeter Runtime versiones anteriores a 8.41a y 9.10 presentan una falla en la validación de origen de red que permite a atacantes remotos ejecutar comandos de configuración reservados para clientes locales o de la misma red. Un atacante puede leer datos sensibles del servidor y modificar valores en Server.ini, comprometiendo la integridad de sistemas que utilizan esta tecnología de licenciamiento en infraestructuras altas de empresas en LATAM.
M Alto vulnerabilidad
Hace 6 días
Inyección SQL en Like Button Rating <= 2.6.61 afecta sitios WordPress
Se ha identificado una vulnerabilidad de inyección SQL (CVE-2026-78285) en el plugin Like Button Rating versiones 2.6.61 y anteriores, con severidad alta (CVSS 8.5). Esta falla permite a usuarios autenticados ejecutar consultas SQL maliciosas, comprometiendo la integridad y confidencialidad de bases de datos en sitios WordPress operados por empresas en México y Latinoamérica. El riesgo es alta en entornos con múltiples usuarios o redes corporativas.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad XSS sin autenticación en CozyStay versiones ≤ 1.10.0 (CVSS 7.1)
CozyStay versiones 1.10.0 y anteriores contienen una vulnerabilidad de Cross Site Scripting (XSS) sin requerimiento de autenticación que permite a atacantes inyectar código malicioso. Esta falla afecta directamente sistemas de reservas y gestión hotelera ampliamente desplegados en México y Latinoamérica, poniendo en riesgo datos de clientes y sesiones administrativas.
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-78293] Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-80433] Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-81271] Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-78261] Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-78271] Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
Editor Privilege Escalation in FluentCRM Pro
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-78276] Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-78281] Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-78283] Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-78257] Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager