Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 3 horas
14,926
Total alertas
3375
Críticas
11163
Altas
8
Ransomware
888
Esta semana
RSS
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-30047] A reachable assertion vulnerability in the /nsmf-pdusession/v1/sm-contexts component of Open5GS v2.7…
A reachable assertion vulnerability in the /nsmf-pdusession/v1/sm-contexts component of Open5GS v2.7.6 allows attackers to cause a Denial of Service (DoS) via supplying a crafted DELETE request.
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-30050] An issue in the ModifyAMFEventSubscriptionProcedure function (processor/event_exposure.go) of free5g…
An issue in the ModifyAMFEventSubscriptionProcedure function (processor/event_exposure.go) of free5gc v4.1.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted PATCH request.
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-30056] A NULL pointer dereference in the AMF NGAP Dispatcher component of free5gc v4.0.1 allows attackers t…
A NULL pointer dereference in the AMF NGAP Dispatcher component of free5gc v4.0.1 allows attackers to cause a Denial of Service (DoS) via supplying crafted NGAP messages during the initialization of a new RAN connection.
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-30057] An issue in the CreateUEContext handler component of free5gc v4.1.0 allows attackers to cause a Deni…
An issue in the CreateUEContext handler component of free5gc v4.1.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted request.
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-19889] GitLab has remediated a vulnerability in the GitLab AI Gateway component affecting all versions of t…
GitLab has remediated a vulnerability in the GitLab AI Gateway component affecting all versions of the AI Gateway from 18.9.0 to 19.0.12, 19.1 to 19.1.7, and 19.2 to 19.2.2 that could have allowed an authenticated user with Duo Agent Platform access to redirect model requests to an externally-controlled endpoint via crafted model metadata, resulting in the disclosure of Google Vertex AI or AWS Bed…
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-16279] An Improper Authorization vulnerability affecting 3DPassport in 3DSwymer from Release 3DEXPERIENCE R…
An Improper Authorization vulnerability affecting 3DPassport in 3DSwymer from Release 3DEXPERIENCE R2023x through Release 3DEXPERIENCE R2026x could allow an attacker to gain access to some user accounts.
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-74233] Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108, and WG3526 firmware 19…
Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108, and WG3526 firmware 19.1101, Zbtlink WE2426-C firmware 19.1112, Zbtlink WE5926-EC_QP firmware 20.0516, Zbtlink WF3526-P firmware 19.051, CTN720-W1, LF-1541, and MT7620N firmware 19.1101, and WRC1 firmware 20.0622 contain an unauthenticated command injection in the infosrvd service (UDP/9992). A remote unauthenticated att…

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad
Hace 6 días
[CVE-2026-74232] Zbtlink L3_V2_8 firmware 3.0.0.4.528, Zbtlink WE826-T2 firmware 19.1101, Zbtlink ZBT-7628 firmware 1…
Zbtlink L3_V2_8 firmware 3.0.0.4.528, Zbtlink WE826-T2 firmware 19.1101, Zbtlink ZBT-7628 firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A, and MQAP-7628 firmware 1.0.0.2.000, AP522 firmware 1.0.0.2.014, AP7628 and HC5661A firmware 3.0.0.4.380, APG721B firmware 19.0809, HK300 firmware 1.0.0.2.032, and MAP-N10 firmware 1.0.0.2.04…
M Alto vulnerabilidad
Hace 6 días
[CVE-2026-66155] A vulnerability has been identified in Element maps-ng V47 (All versions < V47.12.3), Element maps-n…
A vulnerability has been identified in Element maps-ng V47 (All versions < V47.12.3), Element maps-ng V48 (All versions < V48.11.3), Element maps-ng V49 (All versions < V49.16.1). The si-map component does not properly neutralize user-controllable input of the points property that is used to render the tooltip label of map pins. This could allow an attacker to craft a malicious URL that, when loa…
M Alto vulnerabilidad
Hace 6 días
Desbordamiento de búfer en pruebas NASL permite acceso completo al sistema (CVE-2026-81625)
Atacantes remotos con privilegios de usuario pueden ejecutar pruebas de vulnerabilidad NASL maliciosas o comprometidas para provocar un desbordamiento de búfer en la pila y obtener acceso total al sistema afectado. Esta vulnerabilidad de severidad alta (CVSS 8.8) afecta múltiples plataformas de escaneo de vulnerabilidades ampliamente utilizadas en centros de datos e infraestructuras altas de LATAM.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en CodeMeter Runtime permite inyección de formato e acceso a memoria
CodeMeter Runtime versiones anteriores a 8.41a y 9.10 contienen una vulnerabilidad de inyección de especificadores de formato printf que permite a atacantes locales y remotos ejecutar denegación de servicio, acceder a memoria del proceso e interceptar canarios de pila. Afecta principalmente a sistemas de licenciamiento y protección de software en empresas de manufatura, energía y servicios financieros de la región.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad de desbordamiento de búfer en CodeMeter Runtime versiones anteriores a 8.41a y 9.10
CodeMeter Runtime, cuando se configura como servidor, es vulnerable a un ataque de lectura fuera de límites (out-of-bounds read) mediante el opcode 0x5e debido a validación insuficiente de longitud de datos. Esta falla causa fallo de segmentación que interrumpe el servicio. Afecta sistemas de licenciamiento de software en empresas manufactureras, de ingeniería y financieras en LATAM que dependen de esta plataforma para protección de activos digitales.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad en CodeMeter Runtime permite falsificación de sesiones y acceso a licencias
CodeMeter Runtime versiones anteriores a 8.41a y 9.10, cuando se configura como servidor, genera identificadores de sesión (SID) criptográficamente débiles que pueden ser forzados por ataque de fuerza bruta. Un atacante podría recuperar números de handle de otras sesiones y leer información de licencias, comprometiendo la integridad de sistemas de gestión de licencias en empresas de manufactura, software y servicios profesionales en LATAM.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en WibuKey para Windows permite escalada de privilegios local
WibuKey para Windows versiones anteriores a 6.71 contiene una desreferencia de puntero no validado en el controlador kernel WibuKey2_64.sys que permite a un atacante local ejecutar código arbitrario y obtener privilegios de administrador. Esta vulnerabilidad afecta sistemas que utilizan soluciones de licenciamiento y protección de software basadas en WibuKey, comúnmente deployadas en entornos empresariales de México y Latinoamérica.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en WibuKey64.sys permite escalada de privilegios en Windows
Se descubrió una validación deficiente de límites de memoria en WibuKey versión 6.70 y anteriores para Windows, que permite a atacantes manipular punteros y ejecutar código con privilegios de sistema. La vulnerabilidad afecta principalmente a empresas que utilizan soluciones de licenciamiento Wibu-Systems en México y Latinoamérica, exponiendo servidores y estaciones de trabajo a denegación de servicio, escalada de privilegios y potencial ejecución remota de código.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad CSRF sin autenticación en FluentBooking Pro versiones ≤ 2.2.4
FluentBooking Pro versiones 2.2.4 e inferiores presentan una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) sin requerir autenticación previa. Esta falla permite a atacantes ejecutar acciones no autorizadas en plataformas de reserva utilizadas por hoteles, agencias de viajes y servicios de turismo en LATAM. El score CVSS 8.1 indica alto riesgo de compromiso de integridad y disponibilidad de sistemas altas de reservación.
M Alto vulnerabilidad
Hace 6 días
Inyección SQL alta en WooCommerce <= 2.0.11 afecta tiendas en línea
Se identificó una vulnerabilidad de inyección SQL en el motor de sugerencias de WooCommerce versiones 2.0.11 y anteriores, que permite a usuarios contribuyentes ejecutar comandos SQL arbitrarios en bases de datos de tiendas. Esta falla afecta directamente a comercios electrónicos en México y Latinoamérica que dependen de este plugin para WordPress, exponiendo datos sensibles de clientes y transacciones.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad de escalada de privilegios en CodeMeter Runtime (CVE-2026-81572)
La herramienta cmu.exe en CodeMeter Runtime crea archivos temporales predecibles sin validar reparse points de NTFS (junctions y symbolic links), permitiendo que un atacante local redirija operaciones de archivo hacia rutas arbitrarias del sistema. Dado que CodeMeter ejecuta con privilegios de Sistema, esta vulnerabilidad posibilita escalada de privilegios y comprometer servidores, bases de datos y aplicaciones altas en infraestructuras de LATAM que dependan de este software de protección de licencias.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en CodeMeter Runtime permite ejecución remota de comandos de configuración
CodeMeter Runtime versiones anteriores a 8.41a y 9.10 presentan una falla en la validación de origen de red que permite a atacantes remotos ejecutar comandos de configuración reservados para clientes locales o de la misma red. Un atacante puede leer datos sensibles del servidor y modificar valores en Server.ini, comprometiendo la integridad de sistemas que utilizan esta tecnología de licenciamiento en infraestructuras altas de empresas en LATAM.
M Alto vulnerabilidad
Hace 6 días
Inyección SQL en Like Button Rating <= 2.6.61 afecta sitios WordPress
Se ha identificado una vulnerabilidad de inyección SQL (CVE-2026-78285) en el plugin Like Button Rating versiones 2.6.61 y anteriores, con severidad alta (CVSS 8.5). Esta falla permite a usuarios autenticados ejecutar consultas SQL maliciosas, comprometiendo la integridad y confidencialidad de bases de datos en sitios WordPress operados por empresas en México y Latinoamérica. El riesgo es alta en entornos con múltiples usuarios o redes corporativas.