Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 7242 resultados ✕ Limpiar búsqueda
22,113
Total alertas
4677
Críticas
16848
Altas
8
Ransomware
1013
Esta semana
RSS
G Alto vulnerabilidad
06/05/2026
Vulnerabilidad alta en Android Media Framework (CVE-2026-7905) - CVSS 8.3
Vulnerabilidad de severidad alta en el Media Framework de Android que afecta más del 80% de dispositivos móviles en México y Latinoamérica. El fallo permite ejecución de código remoto en contexto privilegiado. La actualización de seguridad está disponible a través del proceso estándar de actualización del sistema operativo.
P Alto vulnerabilidad KEV
06/05/2026
Vulnerabilidad crítica en Palo Alto Networks PAN-OS bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en Palo Alto Networks PAN-OS sin asociación a campañas de ransomware documentadas hasta el momento. Las organizaciones en México y LATAM que utilicen este firewall deben aplicar el parche antes del 9 de mayo de 2026 conforme a la directiva BOD 22-01, independientemente de si son entidades federales estadounidenses.
? Crítico alerta
01/05/2026
CISA cataloga nueva vulnerabilidad explotada activamente en sistemas
CISA (Cybersecurity and Infrastructure Security Agency) ha incorporado a su catálogo de vulnerabilidades conocidas explotadas el CVE-2026-31431, indicando que esta falla está siendo aprovechada activamente en ataques. Las empresas en México y Latinoamérica deben priorizar la identificación de sistemas afectados, ya que la explotación en campo representa un riesgo inmediato. Consultar el advisory oficial de CISA para obtener detalles técnicos y el producto específico comprometido.
? Crítico alerta
30/04/2026
CISA registra nueva vulnerabilidad explotada activamente en el catálogo (CVE-2026-41940)
CISA ha añadido una vulnerabilidad a su catálogo de debilidades conocidas bajo explotación activa (CVE-2026-41940). Esta inclusión indica que el riesgo es inmediato para infraestructuras en México y LATAM. Las organizaciones deben identificar sistemas afectados y aplicar mitigaciones urgentemente según las orientaciones del fabricante responsable.
W Crítico vulnerabilidad KEV
30/04/2026
Vulnerabilidad crítica en cPanel & WHM y WP2 explotada activamente en campañas de ransomware
CISA ha confirmado la explotación activa de CVE-2026-41940 en WebPros cPanel & WHM y WP2 (WordPress Squared), utilizada en ataques de ransomware en curso. Esta vulnerabilidad afecta directamente a proveedores de hosting y administradores de servidores en LATAM que dependen de estas plataformas para gestionar múltiples sitios WordPress. El plazo obligatorio para aplicar parches vence el 3 de mayo de 2026 según directiva CISA BOD 22-01.
G Alto vulnerabilidad
28/04/2026
Vulnerabilidad alta Use-After-Free en Android Media Framework (CVE-2026-7352)
Falla de seguridad en el framework multimedia de Android con puntuación CVSS 8.3 permite ejecución remota de código en dispositivos vulnerables. Afecta más del 80% del parque móvil en México y Latinoamérica, representando riesgo significativo para usuarios corporativos y BYOD. Google ha publicado parches de seguridad que deben desplegarse inmediatamente.
M Alto vulnerabilidad KEV
28/04/2026
Vulnerabilidad activamente explotada en Microsoft Windows — Plazo crítico de parche: 12 mayo 2026
CISA confirma exploración activa de una vulnerabilidad en Microsoft Windows sin asociación confirmada a campañas ransomware conocidas. La directiva CISA BOD 22-01 establece el 12 de mayo de 2026 como plazo máximo para remediar. Empresas en México y LATAM deben priorizar este parche independientemente de su estatus como proveedores federales estadounidenses.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
S Alto vulnerabilidad KEV
24/04/2026
CVE-2024-57728: Vulnerabilidad crítica en SimpleHelp bajo explotación activa
CISA ha confirmado la explotación activa de una vulnerabilidad en SimpleHelp, plataforma de acceso remoto utilizada por empresas de soporte técnico en LATAM. Aunque no se reporta uso en campañas de ransomware conocidas, el riesgo de compromiso de sistemas remotos es alto. La fecha límite para aplicar parches es el 8 de mayo de 2026 según directiva CISA BOD 22-01.
S Alto vulnerabilidad KEV
24/04/2026
Vulnerabilidad crítica en SimpleHelp bajo explotación activa (CVE-2024-57726)
CISA ha confirmado la explotación activa de una vulnerabilidad en SimpleHelp, software de acceso remoto utilizado por empresas en México y Latinoamérica para soporte técnico. Aunque no se ha registrado su uso en campañas de ransomware conocidas, la amenaza es inmediata. La remediación debe completarse antes del 8 de mayo de 2026 conforme a la directiva CISA BOD 22-01.
G Crítico vulnerabilidad
23/04/2026
Vulnerabilidad crítica en Android OS (CVE-2026-6920) - CVSS 9.6
Google ha publicado una alerta de seguridad sobre una vulnerabilidad crítica en Android OS con puntuación CVSS 9.6, afectando más del 80% del parque móvil en México y Latinoamérica. La falla requiere actualización inmediata en dispositivos personales y corporativos. Esta vulnerabilidad impacta directamente la seguridad de datos empresariales sincronizados en dispositivos móviles.
? Crítico alerta
23/04/2026
CISA cataloga nueva vulnerabilidad explotada activamente en la naturaleza
La Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) de EE.UU. ha añadido la vulnerabilidad CVE-2026-39987 a su catálogo de vulnerabilidades conocidas y explotadas. Esto indica que existen pruebas de explotación activa en el terreno. Las organizaciones en México y Latinoamérica deben identificar si utilizan productos afectados y aplicar parches de inmediato, dado el alto riesgo de compromiso.
A Alto vulnerabilidad
22/04/2026
Actualización crítica de seguridad para iOS 26.4.2
Apple ha publicado la versión 26.4.2 de iOS que incluye parches de seguridad críticos. Esta actualización corrige vulnerabilidades que podrían ser explotadas activamente en dispositivos móviles empresariales. La actualización es obligatoria para proteger datos sensibles en organizaciones de México y Latinoamérica que utilizan iPhone y iPad en entornos corporativos.
A Alto vulnerabilidad
22/04/2026
Actualización crítica de seguridad iPadOS 26.4.2 (23E261)
Apple ha lanzado la versión iPadOS 26.4.2 que incluye parches de seguridad importantes para resolver vulnerabilidades que podrían ser explotadas activamente. Esta actualización es crítica para empresas en LATAM que utilizan iPads como dispositivos corporativos, especialmente en sectores financiero, sanitario y gubernamental. Se recomienda aplicarla inmediatamente en todos los dispositivos de la organización.
? Medio alerta
22/04/2026
CVE-2026-33825: Vulnerabilidad conocida explotada activamente agregada al catálogo de CISA
CISA ha incluido CVE-2026-33825 en su catálogo de vulnerabilidades conocidas explotadas, indicando que esta falla está siendo aprovechada activamente por atacantes. Empresas en México y LATAM deben identificar sistemas afectados de manera urgente. La explotación activa eleva significativamente el riesgo de compromiso de infraestructura crítica y datos sensibles.
M Alto vulnerabilidad KEV
22/04/2026
Vulnerabilidad crítica en Microsoft Defender bajo explotación activa (CVE-2026-33825)
Microsoft Defender presenta una vulnerabilidad que está siendo explotada activamente en el ecosistema. CISA ha confirmado el riesgo y establecido plazo de remediación obligatorio para organismos federales estadounidenses, aunque se recomienda su adopción como estándar en empresas latinoamericanas. No se han reportado casos confirmados en campañas de ransomware conocidas hasta el momento.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
G Alto vulnerabilidad
21/04/2026
Vulnerabilidad alta en Android OS (CVE-2026-6756) — CVSS 7.5
Se ha identificado una vulnerabilidad de seguridad en Android OS con puntuación CVSS 7.5 que afecta a más del 80% de dispositivos móviles en México y Latinoamérica. Esta falla permite a atacantes comprometer la integridad y disponibilidad de datos en dispositivos Android. La actualización de seguridad está disponible inmediatamente a través del sistema operativo.
? Medio alerta
21/04/2026
Redes clandestinas de dispositivos comprometidos vinculadas a China: guía de defensa
CISA emite alerta sobre redes covert de dispositivos comprometidos con nexos a actores chinos, que representan una amenaza persistente para infraestructuras críticas y empresas en LATAM. Estos dispositivos se utilizan para establecer acceso no autorizado, exfiltración de datos y movimiento lateral en redes corporativas. Las organizaciones en México y Latinoamérica deben implementar controles de detección y segmentación de red para identificar y aislar dispositivos comprometidos.
G Alto vulnerabilidad
21/04/2026
Vulnerabilidad alta en Android System (CVE-2026-39973) - CVSS 7.1
Google ha publicado un parche de seguridad para una vulnerabilidad de severidad alta (CVSS 7.1) en Android System que afecta a más del 80% de los dispositivos móviles en México y Latinoamérica. Esta falla podría permitir a atacantes ejecutar código no autorizado o escalar privilegios en dispositivos comprometidos. La actualización está disponible inmediatamente a través del canal de actualizaciones del sistema.
G Alto vulnerabilidad
21/04/2026
Vulnerabilidad alta en Android OS (CVE-2026-39866) — CVSS 8.8
Se ha identificado una vulnerabilidad de seguridad alta en Android OS con puntuación CVSS de 8.8 que afecta a más del 80% de los dispositivos móviles en circulación en México y Latinoamérica. Esta falla permite a atacantes comprometer la integridad y disponibilidad de dispositivos sin requerir intervención del usuario. La exposición es especialmente significativa en entornos empresariales donde el parque móvil constituye una superficie de ataque alta para acceso a datos corporativos.
O Medio alerta
20/04/2026
Compromiso de cadena de suministro afecta paquete Axios en Node Package Manager
CISA advierte sobre un compromiso de seguridad en el paquete Axios del repositorio NPM, afectando aplicaciones Node.js en producción. Empresas en México y LATAM que utilicen Axios en sus stacks de desarrollo deben revisar versiones instaladas y evaluar exposición inmediata. Este tipo de compromisos en dependencias de código abierto representa riesgo crítico para infraestructuras web y aplicaciones empresariales.