Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 7308 resultados ✕ Limpiar búsqueda
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
M Alto vulnerabilidad
28/09/2026
[CVE-2026-90926] Improper Control of Generation of Code ('Code Injection') vulnerability in Innotim Software, Telecom…
Improper Control of Generation of Code ('Code Injection') vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Code Injection. This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.
M Crítico vulnerabilidad
28/09/2026
[CVE-2026-85185] Path traversal in the btrfs storage driver in Canonical LXD versions 4.0.2 and later (fixed in 4.0.1…
Path traversal in the btrfs storage driver in Canonical LXD versions 4.0.2 and later (fixed in 4.0.14, 5.0.10, 5.21.8 and 6.10) on Linux allows an authenticated client with permission to create instances in a project to delete arbitrary files on the host as root. On hosts whose root filesystem is btrfs, the client can also place attacker-controlled content at arbitrary host paths, leading to full …
M Crítico vulnerabilidad
28/09/2026
[CVE-2026-85526] Path traversal in the Btrfs storage driver (unpackVolume) in Canonical LXD on Linux allows an authen…
Path traversal in the Btrfs storage driver (unpackVolume) in Canonical LXD on Linux allows an authenticated user with instance creation privileges to delete or replace arbitrary files and directories on the host filesystem as root via a crafted subvolumes[].path entry in backup/optimized_header.yaml during a btrfs optimized backup import.
M Crítico vulnerabilidad
28/09/2026
[CVE-2026-101072] A vulnerability was identified in Netcore NR289-GE 1.4.5102. This issue affects the function system …
A vulnerability was identified in Netcore NR289-GE 1.4.5102. This issue affects the function system of the file /ap_ip.cgi of the component CGI Handler. Such manipulation of the argument ip leads to os command injection. The attack can be launched remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.
M Alto vulnerabilidad
28/09/2026
[CVE-2026-86330] An OS command injection flaw was found in the set_hostname_internal function of NooBaa's cluster_int…
An OS command injection flaw was found in the set_hostname_internal function of NooBaa's cluster_internal_api. This component is responsible for managing the Multi-Cloud Object Gateway in OpenShift Data Foundation. The vulnerability occurs because the hostname parameter is passed directly to a shell command without proper sanitization. An authenticated attacker with administrative privileges can p…
M Alto vulnerabilidad
28/09/2026
[CVE-2026-101066] A vulnerability was determined in dbgate up to 7.3.1. The impacted element is the function createLin…
A vulnerability was determined in dbgate up to 7.3.1. The impacted element is the function createLink of the file packages/api/src/controllers/archive.js of the component Archive Link Creation. This manipulation of the argument linkedFolder causes path traversal. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about …
M Alto vulnerabilidad
28/09/2026
[CVE-2026-101067] A vulnerability was identified in dbgate up to 6.8.1/7.0.2/7.1.8/7.2.5/7.3.1. This affects the funct…
A vulnerability was identified in dbgate up to 6.8.1/7.0.2/7.1.8/7.2.5/7.3.1. This affects the function saveUploadedFile of the file files.js of the component save-uploaded-file Endpoint. Such manipulation of the argument filePath/fileName leads to path traversal. The attack may be launched remotely. The exploit is publicly available and might be used. The vendor was contacted early about this dis…

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en Thinkware U3000 permite acceso no autorizado remoto
Se identificó una vulnerabilidad (CVSS 7.3) en Thinkware U3000 versiones hasta 1.02.04 que afecta la función PUT_FILE en el archivo /tmp/wpa_supplicant.conf del servicio TCP. Un atacante remoto puede manipular parámetros de ruta para eludir controles de acceso. La vulnerabilidad ha sido divulgada públicamente y cuenta con exploits disponibles, aumentando el riesgo inmediato para organizaciones en LATAM que usan esta plataforma en dispositivos de conectividad empresarial.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en ManageEngine DDI Central permite ejecución remota de código
ManageEngine DDI Central en versiones anteriores a 6201 presenta una vulnerabilidad de escritura arbitraria de archivos (CVE-2026-12264, CVSS 8.8) explotable a través del mecanismo de sincronización de configuración en failover HA. Esta falla permite a atacantes ejecutar código remoto sin autenticación en infraestructuras de gestión DNS/DHCP altas. Empresas en LATAM que utilicen esta plataforma para administración de direccionamiento IP enfrentan riesgo inmediato de compromiso total de su red.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en Refly AI (hasta v1.1.0): exposición de credenciales por JWT
Se detectó una vulnerabilidad en el manejador de tokens JWT del componente de configuración de Refly AI versiones hasta 1.1.0, que permite la inyección de credenciales hardcodeadas mediante manipulación de entrada. El ataque es exploitable remotamente y el exploit está público, afectando potencialmente plataformas de IA en empresas de LATAM que usen esta herramienta para automatización y análisis.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta de inyección de comandos PowerShell en ManageEngine DDI Central
ManageEngine DDI Central en versiones inferiores a 6201 es vulnerable a inyección de comandos PowerShell durante la sincronización de registros DNS SPF/TXT en Windows, permitiendo ejecución remota de código. Esta vulnerabilidad (CVSS 8.8) afecta directamente a administradores de infraestructura DNS en organizaciones de LATAM que utilizan esta plataforma para gestión centralizada de DNS. Un atacante podría comprometer servidores DNS altas y obtener control total del sistema.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta de inyección en Zohocorp ManageEngine DDI Central 6.2.0
ManageEngine DDI Central versiones 6.2.0 con build inferior a 6201 contiene una vulnerabilidad de inyección de configuración en Keepalived que permite a operadores autenticados modificar la configuración de alta disponibilidad. Un usuario con rol de operador podría ejecutar comandos con privilegios root en el servidor DDI Central, comprometiendo la integridad de infraestructuras altas de DNS y DHCP en empresas latinoamericanas.
M Crítico vulnerabilidad
28/09/2026
Vulnerabilidad crítica de desbordamiento de buffer en FAST FAC1200R 5.0
Se identificó una vulnerabilidad de desbordamiento de búfer basado en pila (CVSS 9.9) en el analizador MmtAtePrase del dispositivo FAST FAC1200R versión 5.0_20201119_1.0.2, permitiendo explotación remota sin autenticación. El exploit se encuentra públicamente disponible y el fabricante no ha respondido a notificaciones previas. Esta vulnerabilidad afecta principalmente a empresas de telecomunicaciones, ISPs y proveedores de servicios en México y LATAM que utilizan equipos FAST en infraestructuras críticas.
M Crítico vulnerabilidad
28/09/2026
Vulnerabilidad crítica en FAST FAC1900R 20190827_2.0.2 permite desbordamiento de búfer remoto
Se identificó un desbordamiento de búfer basado en pila (stack-based buffer overflow) en la función copy_msg_element del servicio devdiscover de FAST FAC1900R versión 20190827_2.0.2. La vulnerabilidad permite ejecución remota de código sin autenticación (CVSS 10.0) y cuenta con exploits públicamente disponibles. El fabricante no ha respondido a reportes de divulgación responsable, elevando el riesgo inmediato para infraestructuras que dependan de este dispositivo en centros de datos y operaciones críticas de LATAM.
M Crítico vulnerabilidad
28/09/2026
Vulnerabilidad crítica de desbordamiento de búfer en FAST FAC1200R 5.0
Se ha identificado un desbordamiento de búfer basado en pila (stack-based buffer overflow) en la función parse_advertisement_frame del servicio devdiscover del dispositivo FAST FAC1200R versión 5.0_20201119_1.0.2, con puntuación CVSS 9.9. La vulnerabilidad puede ser explotada remotamente sin autenticación, permitiendo ejecución de código arbitrario en routers empresariales y de pequeños negocios ampliamente desplegados en México y Latinoamérica. El exploit es público y el fabricante no ha respondido a solicitudes de parche.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad de lectura fuera de límites en libXtst 1.2.5 y anteriores
Se identificó una vulnerabilidad de lectura fuera de límites (out-of-bounds read) en el analizador de respuestas RECORD de libXtst anterior a versión 1.2.6. Un servidor X malicioso podría explotar esta falla para provocar el bloqueo (denial of service) de clientes X conectados. Esta vulnerabilidad afecta principalmente a entornos de infraestructura de escritorio remoto y sistemas con autenticación X11, comunes en infraestructura empresarial de LATAM.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad de desbordamiento de búfer en productos Wi-Fi BUFFALO permite denegación de servicio
Existe una vulnerabilidad de desbordamiento de búfer basado en pila en equipos Wi-Fi BUFFALO que permite a un atacante no autenticado enviar solicitudes HTTP especialmente diseñadas para provocar una denegación de servicio (DoS). Esta vulnerabilidad afecta principalmente a pequeñas y medianas empresas en LATAM que utilizan routers y puntos de acceso BUFFALO en sus infraestructuras de red corporativa e ISP.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta de carga de archivos en eBA Plus permite inyección de web shells
eBA Plus Document and Workflow Management System (versiones 6.7.141 a 10.0.10) contiene una vulnerabilidad de carga sin restricciones que permite a atacantes subir archivos ejecutables y comprometer servidores web. Este sistema es utilizado por organismos públicos y empresas en México y LATAM para gestión documental; su explotación puede resultar en acceso no autorizado y control total del servidor.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad alta en productos Wi-Fi BUFFALO permite ejecución remota de comandos
BUFFALO Wi-Fi products procesa incorrectamente entradas en formularios web para construir cadenas de comandos del sistema operativo, permitiendo a usuarios administrativos ejecutar comandos OS arbitrarios mediante solicitudes HTTP maliciosamente elaboradas. Afecta principalmente a infraestructuras de conectividad en pequeñas y medianas empresas (PYMES) de México y Latinoamérica que utilizan equipos BUFFALO para redes corporativas.
M Alto vulnerabilidad
28/09/2026
Vulnerabilidad de validación en OpenDMARC afecta autenticación de correo en servidores hasta versión 1.4.2
Se ha identificado una falla en Trusted Domain Project OpenDMARC versiones hasta 1.4.2 que permite eludir validaciones de equivalencia en el componente Domain Handler (archivo policy.c). La vulnerabilidad puede explotarse remotamente y afecta la autenticación DMARC de correos electrónicos en servidores de correo, con riesgo de suplantación de dominios. Empresas en LATAM que usan OpenDMARC deben aplicar actualizaciones urgentes, especialmente aquellas que procesan comunicaciones altas.