Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "X" — 16254 resultados ✕ Limpiar búsqueda
22,181
Total alertas
4701
Críticas
16892
Altas
8
Ransomware
1055
Esta semana
RSS
M Crítico vulnerabilidad
Hace 1 día
Inyección SQL ciega en EduAdmin Booking permite acceso no autorizado a bases de datos
Una vulnerabilidad crítica de inyección SQL (CVE-2026-96809, CVSS 9.3) afecta EduAdmin Booking en versiones anteriores a 6.0.0, permitiendo a atacantes ejecutar consultas SQL maliciosas sin autenticación. Instituciones educativas, centros de capacitación y plataformas de reservas en México y Latinoamérica que utilicen este software están expuestas a exfiltración de datos sensibles y compromisos de bases de datos. La gravedad es crítica debido a la facilidad de explotación remota.
M Crítico vulnerabilidad
Hace 1 día
Inyección SQL ciega en Ajax Search Pro afecta sitios WordPress en LATAM
Una vulnerabilidad crítica de inyección SQL (CVSS 9.3) en el plugin Ajax Search Pro para WordPress permite a atacantes ejecutar consultas SQL ciegas sin autenticación. Afecta versiones hasta 4.29.1 y representa riesgo severo para e-commerce, portales y sitios corporativos que usen este plugin en México y Latinoamérica, exponiendo datos de clientes y configuraciones de base de datos.
M Alto vulnerabilidad
Hace 1 día
Vulnerabilidad XSS Reflejado alta en Simple Payment (yalla ya!) – CVE-2026-96332
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Simple Payment versión 2.5.4 y anteriores, utilizado en plataformas de pago en línea. Esta falla permite a atacantes inyectar código malicioso a través de parámetros no sanitizados en la generación de páginas web. En LATAM, afecta a comercios electrónicos y plataformas de pagos que integren este componente, poniendo en riesgo datos sensibles de clientes y sesiones autenticadas.
M Alto vulnerabilidad
Hace 1 día
Vulnerabilidad XSS Reflejado en HUSKY woocommerce-products-filter afecta tiendas en línea
Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin HUSKY woocommerce-products-filter (versiones hasta 1.4.3.2) debido a neutralización impropia de entrada durante la generación de páginas web. Esta falla permite a atacantes inyectar código malicioso que se ejecuta en el navegador de clientes de tiendas WooCommerce, comprometiendo datos sensibles y sesiones de usuarios. Afecta directamente a comercios electrónicos en México y Latinoamérica que utilizan este plugin para filtrar productos.
M Alto vulnerabilidad
Hace 1 día
Vulnerabilidad XSS almacenado alta en Media Library Assistant afecta gestión de contenidos
Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Media Library Assistant versión 3.41 y anteriores, que permite a atacantes inyectar código malicioso en páginas web generadas por el plugin. Esta falla afecta especialmente a sitios WordPress y plataformas de gestión de medios usadas por empresas medianas y agencias digitales en México y Latinoamérica. Con una puntuación CVSS de 7.1, el riesgo es alto si los servidores están expuestos a internet.
M Alto vulnerabilidad
Hace 1 día
Inyección SQL ciega alta en UpSolution Core afecta versiones hasta 9.3
UpSolution Core contiene una vulnerabilidad de inyección SQL ciega (CVE-2026-95610, CVSS 8.5) que permite a atacantes ejecutar comandos SQL sin validación adecuada. Afecta principalmente a plataformas de comercio electrónico y gestión de contenido en empresas LATAM que ejecutan versiones 9.3 o anteriores. Un atacante remoto podría extraer datos sensibles, modificar registros de base de datos o comprometer la integridad del sistema.
M Crítico vulnerabilidad
Hace 1 día
Inyección SQL ciega crítica en plugin WPLMS afecta sitios WordPress en LATAM
Se identificó una vulnerabilidad de inyección SQL ciega (CVE-2026-96327, CVSS 9.3) en VibeThemes WPLMS versiones anteriores a 1.9.9.8.2. Un atacante puede manipular comandos SQL a través de parámetros no sanitizados, comprometiendo bases de datos de sitios educativos y empresariales. Dado que WPLMS es popular en plataformas e-learning de México y LATAM, la exposición es significativa.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Crítico vulnerabilidad
Hace 1 día
Inyección SQL ciega crítica en tagDiv Opt-In Builder versiones ≤1.7.6
Se ha identificado una vulnerabilidad de inyección SQL ciega (CVE-2026-96330, CVSS 9.3) en tagDiv Opt-In Builder que permite a atacantes ejecutar comandos SQL maliciosos sin validación adecuada de entrada. Esta falla afecta principalmente a sitios WordPress en México y Latinoamérica que utilizan este plugin para gestionar suscripciones y recopilación de datos. Un atacante podría extraer información sensible de bases de datos, comprometer credenciales o alterar registros críticos de clientes.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-95591] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in e4jvikwp VikBooking Hotel Booking Engine & PMS vikbooking allows Reflected XSS.This issue affects VikBooking Hotel Booking Engine & PMS: from n/a through 1.8.14.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-95596] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Mamunur Rashid ShopBuilder – Elementor WooCommerce Builder Addons shopbuilder allows Reflected XSS.This issue affects ShopBuilder – Elementor WooCommerce Builder Addons: from n/a through 3.4.1.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-95598] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codepeople Search in Place search-in-place allows Reflected XSS.This issue affects Search in Place: from n/a through 1.5.5.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94641] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Stiofan UsersWP userswp allows Reflected XSS.This issue affects UsersWP: from n/a through 1.2.73.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94661] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetBlog jet-blog allows Reflected XSS.This issue affects JetBlog: from n/a through 2.4.10.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94668] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Dimitri Grassi Salon booking system salon-booking-system allows Reflected XSS.This issue affects Salon booking system: from n/a through 10.31.5.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94166] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in UpSolution UpSolution Core us-core allows Reflected XSS.This issue affects UpSolution Core: from n/a through 8.44.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94167] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Extend Themes Kubio AI Page Builder kubio allows Reflected XSS.This issue affects Kubio AI Page Builder: from n/a through 2.9.3.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94170] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Heateor Support Sassy Social Share sassy-social-share allows Reflected XSS.This issue affects Sassy Social Share: from n/a through 3.3.79.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94415] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Muffingroup Betheme betheme allows Reflected XSS.This issue affects Betheme: from n/a through 28.5.8.
M Crítico vulnerabilidad
Hace 1 día
[CVE-2026-94503] Unrestricted Upload of File with Dangerous Type vulnerability in PX-lab Zombify zombify allows Uploa…
Unrestricted Upload of File with Dangerous Type vulnerability in PX-lab Zombify zombify allows Upload a Web Shell to a Web Server.This issue affects Zombify: from n/a through 1.7.7.
M Alto vulnerabilidad
Hace 1 día
[CVE-2026-94632] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability i…
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Stiofan BlockStrap Page Builder - Bootstrap Blocks blockstrap-page-builder-blocks allows Reflected XSS.This issue affects BlockStrap Page Builder - Bootstrap Blocks: from n/a through 0.1.58.