Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 7344 resultados ✕ Limpiar búsqueda
22,394
Total alertas
4758
Críticas
17006
Altas
8
Ransomware
1258
Esta semana
RSS
G Alto vulnerabilidad
13/03/2026
Vulnerabilidad crítica en Google Chromium V8 bajo explotación activa
CISA ha confirmado explotación activa de una vulnerabilidad en el motor V8 de Google Chromium, afectando navegadores basados en este código en México y Latinoamérica. Aunque no se ha reportado asociación con campañas de ransomware conocidas, la amenaza es inmediata. Todas las organizaciones deben aplicar parches antes del 27 de marzo de 2026 conforme a la directiva CISA BOD 22-01.
G Alto vulnerabilidad
13/03/2026
Vulnerabilidad crítica en Google Skia bajo explotación activa
CISA confirma explotación activa de una vulnerabilidad en Google Skia, componente de renderizado gráfico utilizado en navegadores y aplicaciones en LATAM. Aunque no se ha vinculado a campañas de ransomware, el riesgo es inmediato dado que el exploit es funcional en el campo. CISA establece plazo de remediación obligatorio al 2026-03-27 para agencias federales estadounidenses; se recomienda adoptarlo como estándar en organizaciones de México y LATAM.
O Alto vulnerabilidad
09/03/2026
Vulnerabilidad crítica en Omnissa Workspace One UEM bajo explotación activa
CISA confirma explotación activa de CVE-2021-22054 en Omnissa Workspace One UEM, plataforma de gestión de dispositivos móviles ampliamente desplegada en empresas latinoamericanas. Aunque no se ha vinculado a campañas de ransomware confirmadas, la explotación en la naturaleza representa riesgo inmediato para la seguridad de endpoints corporativos. El plazo obligatorio de remediación vence el 23 de marzo de 2026.
S Alto vulnerabilidad
09/03/2026
CVE-2025-26399: Vulnerabilidad crítica en SolarWinds Web Help Desk bajo explotación activa
CISA confirma explotación activa de una vulnerabilidad en SolarWinds Web Help Desk sin asociación confirmada a campañas de ransomware conocidas. Afecta a empresas en México y LATAM que usan esta plataforma de gestión de tickets y soporte técnico. El plazo obligatorio para aplicar parches vence el 12 de marzo de 2026.