Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 2 horas
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1037
Esta semana
RSS
M Alto vulnerabilidad
Hace 4 días
XSS no autenticado en Video Background Block (≤2.0.3) – CVSS 7.1
Vulnerabilidad de Cross-Site Scripting (XSS) sin autenticación en el plugin Video Background Block permite a atacantes inyectar código malicioso a través de la funcionalidad de video de fondo en secciones. Afecta versiones 2.0.3 y anteriores. El riesgo es alto para sitios WordPress en México y LATAM que usen este componente sin actualizar, exponiendo a robo de sesiones y datos de usuarios.
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-42635] XSS sin autenticación en WooCommerce Simple Auctions <= 3.0.10
Vulnerabilidad de Cross Site Scripting (XSS) sin autenticación requerida en WooCommerce Simple Auctions afecta versiones hasta 3.0.10. Permite a atacantes inyectar código malicioso en tiendas de comercio electrónico, comprometiendo sesiones de clientes y administradores. Riesgo alta para plataformas de subastas basadas en WordPress en LATAM.
M Alto vulnerabilidad
Hace 4 días
XSS sin autenticación en WP Cookie Notice for GDPR, CCPA & ePrivacy Consent <= 4.4.6
Una vulnerabilidad de Cross Site Scripting (XSS) sin autenticación afecta el plugin WP Cookie Notice en versiones hasta 4.4.6, permitiendo a atacantes inyectar código malicioso que se ejecuta en navegadores de visitantes. El riesgo es alta para sitios WordPress en México y LATAM que dependen de este plugin para cumplir normativas de privacidad (GDPR, CCPA, ePrivacy), pudiendo comprometer datos de usuarios y credibilidad organizacional.
M Alto vulnerabilidad
Hace 4 días
Control de acceso roto sin autenticación en Easy Digital Downloads versiones ≤ 3.7.1
Easy Digital Downloads, plugin de WordPress ampliamente usado en LATAM para venta de contenido digital, presenta una vulnerabilidad alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades restringidas. Esta falla afecta principalmente a tiendas digitales y plataformas de distribución de contenido en México y Latinoamérica que dependen de este plugin para gestionar transacciones y datos sensibles.
M Alto vulnerabilidad
Hace 4 días
Escalada de privilegios en PublishPress Capabilities permite asignación incorrecta de permisos
Una vulnerabilidad de asignación incorrecta de privilegios (CVE-2026-48197, CVSS 7.2) afecta PublishPress Capabilities hasta la versión 2.45.0, permitiendo que usuarios no autorizados escalen sus permisos dentro de sitios WordPress. Este riesgo es alta para empresas en LATAM que dependen de WordPress para gestión de contenidos y requieren control granular de accesos. La explotación podría comprometer la integridad editorial y el acceso a datos sensibles.
M Alto vulnerabilidad
Hace 4 días
Vulnerabilidad alta de control de acceso en Sermon'e versiones ≤ 1.0.2
Sermon'e versiones 1.0.2 y anteriores presentan un fallo alta de control de acceso que permite a atacantes no autenticados acceder a funcionalidades y datos sensibles sin credenciales válidas (CVSS 7.5). Esta vulnerabilidad afecta directamente sistemas web y aplicaciones que utilizan este software en entornos empresariales de México y Latinoamérica, comprometiendo la confidencialidad e integridad de la información.
M Alto vulnerabilidad
Hace 4 días
Exposición de datos sensibles sin autenticación en Norvis Backup versiones ≤ 1.1.0
Norvis Backup en versiones 1.1.0 y anteriores permite acceso no autenticado a datos sensibles, exponiendo información alta de respaldos sin requerir credenciales de acceso. Esta vulnerabilidad afecta directamente a empresas en México y LATAM que dependen de esta solución para proteger datos corporativos, comprometiendo la confidencialidad de información de clientes y operaciones.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-42413] Unauthenticated Sensitive Data Exposure in Snapshotify &#8211; All-in-One Backup &amp; Restore &amp;…
Unauthenticated Sensitive Data Exposure in Snapshotify &#8211; All-in-One Backup &amp; Restore &amp; Migrate
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-42414] Subscriber SQL Injection in ListingPro <= 2.9.12 versions.
Subscriber SQL Injection in ListingPro
M Crítico vulnerabilidad
Hace 4 días
[CVE-2026-42415] Unauthenticated SQL Injection in Porto Theme - Functionality <= 3.9.3 versions.
Unauthenticated SQL Injection in Porto Theme - Functionality
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-42416] Subscriber SQL Injection in UDesign Core <= 4.15.0 versions.
Subscriber SQL Injection in UDesign Core
M Crítico vulnerabilidad
Hace 4 días
[CVE-2026-42417] Unauthenticated SQL Injection in ARMember Premium <= 7.8 versions.
Unauthenticated SQL Injection in ARMember Premium
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-42418] Unauthenticated Cross Site Scripting (XSS) in Social Rocket <= 1.3.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Social Rocket
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-40806] Unauthenticated Cross Site Scripting (XSS) in Blog, Posts and Category Filter for Elementor <= 2.1.0…
Unauthenticated Cross Site Scripting (XSS) in Blog, Posts and Category Filter for Elementor
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-40807] Unauthenticated Cross Site Scripting (XSS) in CF7 Views &#8211; Complete Entry Management for Contac…
Unauthenticated Cross Site Scripting (XSS) in CF7 Views &#8211; Complete Entry Management for Contact Form 7

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Crítico vulnerabilidad
Hace 4 días
[CVE-2026-41555] Unauthenticated SQL Injection in Newsletter Subscription Form – User Subscriptions Form, Capture Ema…
Unauthenticated SQL Injection in Newsletter Subscription Form – User Subscriptions Form, Capture Email
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-41559] Unauthenticated Sensitive Data Exposure in SafeSnap – Verified WordPress Backup &amp; Restore <= 2.1…
Unauthenticated Sensitive Data Exposure in SafeSnap – Verified WordPress Backup &amp; Restore
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-41560] Unauthenticated Broken Access Control in WXD Backup Lite <= 1.0.2 versions.
Unauthenticated Broken Access Control in WXD Backup Lite
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-41561] Unauthenticated Sensitive Data Exposure in Museder RestoreOne <= 2.7.276 versions.
Unauthenticated Sensitive Data Exposure in Museder RestoreOne
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-39792] Unauthenticated Arbitrary File Deletion in Simple File List <= 6.3.11 versions.
Unauthenticated Arbitrary File Deletion in Simple File List