Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 2 horas
22,162
Total alertas
4698
Críticas
16876
Altas
8
Ransomware
1037
Esta semana
RSS
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad de validación de entrada en Kirki permite eludir controles de acceso
Una vulnerabilidad de validación impropia en Themeum Kirki (versiones hasta 6.3.1) permite a usuarios no autorizados acceder a funcionalidades que deberían estar restringidas por listas de control de acceso (ACLs). Afecta sitios WordPress en México y Latinoamérica que utilizan este framework de personalización de temas. El CVSS 8.2 refleja riesgo alto para integridad y disponibilidad.
M Alto vulnerabilidad
Hace 6 días
Vulnerabilidad alta en OpenAM anterior a 16.1.3: instanciación arbitraria de clases sin autenticación
OpenAM versiones anteriores a 16.1.3 contiene una vulnerabilidad que permite a atacantes remotos instanciar clases arbitrarias sin autenticación mediante la interfaz legacy JAX-RPC SOAP. Un atacante puede enviar solicitudes SOAP a /jaxrpc/* con un identificador de sesión no verificado para ejecutar código, causar negación de servicio o mapear el classpath del servidor. Esta vulnerabilidad afecta principalmente a empresas en LATAM que utilizan OpenAM para gestión de identidades en infraestructuras heredadas.
M Crítico vulnerabilidad
Hace 6 días
Vulnerabilidad crítica en NASA AIT-Core permite inyección de comandos sin autenticación
Una falta de autenticación en el servidor telemetría y broker de comandos de NASA-AMMOS AIT-Core versiones hasta 3.1.1 permite a atacantes remotos no autenticados acceder al bus ZeroMQ para inyectar comandos de naves, robar tráfico de telemetría y comandos, o falsificar datos críticos. Afecta a operaciones satelitales y sistemas aeroespaciales en instituciones de investigación y agencias espaciales en LATAM.