Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Microsoft" — 1747 resultados ✕ Limpiar búsqueda
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
M Medio vulnerabilidad
11/08/2026
CVE-2026-68181 mei: bus: access mei_device under device_lock on cleanup
Microsoft publica advisory de seguridad: CVE-2026-68181 mei: bus: access mei_device under device_lock on cleanup.
M Medio vulnerabilidad
11/08/2026
CVE-2026-68388 smb/client: handle overlapping allocated ranges in fallocate
Microsoft publica advisory de seguridad: CVE-2026-68388 smb/client: handle overlapping allocated ranges in fallocate.
M Alto vulnerabilidad
10/08/2026
CVE-2026-40417 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-40417 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
10/08/2026
CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2025-29821 Microsoft Dynamics Business Central Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Medio vulnerabilidad
10/08/2026
CVE-2024-21380 Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
Microsoft publica advisory de seguridad: CVE-2024-21380 Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability. Tipo: Divulgación de Información.
M Crítico vulnerabilidad
10/08/2026
CVE-2021-34474 Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-34474 Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability. Tipo: Ejecución Remota de Código (RCE).
M Medio vulnerabilidad
10/08/2026
CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
10/08/2026
CVE-2024-38225 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2024-38225 Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).
M Medio vulnerabilidad
10/08/2026
CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft publica advisory de seguridad: CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability.
R Medio vulnerabilidad
09/08/2026
CVE-2026-64676 Kata Containers: Unauthorized mem-agent ttRPC methods let an untrusted host tamper with confidential-guest memory
Microsoft publica advisory de seguridad: CVE-2026-64676 Kata Containers: Unauthorized mem-agent ttRPC methods let an untrusted host tamper with confidential-guest memory.
M Crítico vulnerabilidad
07/08/2026
Vulnerabilidad crítica de SSRF en Microsoft Office SharePoint permite acceso no autorizado
Una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) en Microsoft Office SharePoint con puntuación CVSS 9.6 permite a atacantes no autorizados ejecutar solicitudes maliciosas y realizar suplantación de identidad en la red. Esta falla afecta directamente a infraestructuras colaborativas en empresas de México y LATAM que dependen de SharePoint para gestión de contenido y portal corporativo.
M Crítico vulnerabilidad
07/08/2026
Vulnerabilidad crítica de escalada de privilegios en Microsoft Teams (CVE-2026-65667)
Microsoft Teams presenta una falla de autorización que permite a atacantes no autorizados escalar privilegios sobre la red con puntuación CVSS 10.0. Esta vulnerabilidad afecta directamente a organizaciones en México y Latinoamérica que dependen de Teams para comunicaciones empresariales y colaboración. El impacto potencial incluye acceso no autorizado a datos sensibles, comunicaciones y recursos compartidos dentro del ecosistema corporativo.
M Alto vulnerabilidad
07/08/2026
[CVE-2026-65668] Improper access control in Microsoft Purview eDiscovery allows an authorized attacker to elevate pri…
Improper access control in Microsoft Purview eDiscovery allows an authorized attacker to elevate privileges over a network.
M Crítico vulnerabilidad
07/08/2026
[CVE-2026-62873] Improper verification of cryptographic signature in Microsoft 365 Admin Center allows an unauthorize…
Improper verification of cryptographic signature in Microsoft 365 Admin Center allows an unauthorized attacker to elevate privileges over a network.
M Crítico vulnerabilidad
07/08/2026
[CVE-2026-62896] Improper authentication in Microsoft Teams allows an authorized attacker to elevate privileges over …
Improper authentication in Microsoft Teams allows an authorized attacker to elevate privileges over a network.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
07/08/2026
[CVE-2026-62918] Improper verification of cryptographic signature in Microsoft Teams allows an unauthorized attacker …
Improper verification of cryptographic signature in Microsoft Teams allows an unauthorized attacker to perform spoofing over a network.
M Crítico vulnerabilidad
07/08/2026
[CVE-2026-63508] Missing authentication for critical function in Microsoft Planetary Computer Pro allows an unauthori…
Missing authentication for critical function in Microsoft Planetary Computer Pro allows an unauthorized attacker to elevate privileges over a network.
M Crítico vulnerabilidad
07/08/2026
[CVE-2026-59115] '.../...//' in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to el…
'.../...//' in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.
M Crítico vulnerabilidad
07/08/2026
[CVE-2026-59118] Improper authorization in Microsoft Power Apps allows an unauthorized attacker to elevate privileges…
Improper authorization in Microsoft Power Apps allows an unauthorized attacker to elevate privileges over a network.
C Alto vulnerabilidad
06/08/2026
CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).