Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI Noticias ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
Buscando: "Ni" — 2110 resultados ✕ Limpiar búsqueda
22,345
Total alertas
4745
Críticas
16970
Altas
8
Ransomware
1213
Esta semana
RSS
M Crítico vulnerabilidad
17/09/2026
Vulnerabilidad crítica en rcourtman Pulse permite inyección de código remota
Se descubrió una falla de validación de entrada en rcourtman Pulse (versiones hasta 6.0.4 y 6.1.0-rc.4) en el componente Quick Security Setup Handler (/api/security/quick-setup). Un atacante remoto puede manipular el parámetro Username para ejecutar código arbitrario con CVSS 9.1. Afecta principalmente a servidores de autenticación y control de acceso en infraestructuras corporativas de México y LATAM.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta de desbordamiento de búfer en Dell OpenManage Server Administrator
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de desbordamiento de búfer en pila (CVE-2026-81480, CVSS 7.2) que permite a atacantes con privilegios elevados ejecutar código remoto. Esta herramienta de administración es común en data centers y servidores empresariales en LATAM, exponiendo infraestructura alta si no se actualiza inmediatamente.
M Crítico vulnerabilidad
17/09/2026
Vulnerabilidad crítica de inyección de comandos en appliances FatPipe MPVPN, WARP e IPVPN
Los equipos FatPipe MPVPN, WARP e IPVPN con firmware 10.1.2r60p100 (fin de vida) contienen una vulnerabilidad de inyección de comandos OS en el demonio xtremed. Un atacante remoto no autenticado puede enviar entrada manipulada al endpoint AuthFormServlet para ejecutar comandos arbitrarios en el sistema, afectando la integridad de infraestructuras VPN críticas en empresas latinoamericanas. El CVSS de 9.8 refleja el riesgo extremo sin requerir autenticación previa.
M Crítico vulnerabilidad
17/09/2026
Vulnerabilidad crítica en FatPipe MPVPN, WARP e IPVPN: desbordamiento de búfer remoto (CVE-2026-90823)
Los equipos FatPipe MPVPN, WARP e IPVPN con firmware 10.1.2r60p100 (fin de vida) contienen un desbordamiento de búfer en la interfaz de autenticación que permite ejecución remota de código sin credenciales. Un atacante puede enviar una solicitud manipulada contra la interfaz de gestión para comprometer completamente el dispositivo, poniendo en riesgo la conectividad WAN y acceso a datos corporativos en LATAM.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad de credenciales hardcodeadas en Dell OpenManage Server Administrator anterior a 11.1.0.3
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene credenciales hardcodeadas que permiten acceso no autenticado remoto. Un atacante podría obtener acceso no autorizado a la consola de administración de servidores, comprometiendo la infraestructura alta. Afecta especialmente a centros de datos y empresas con servidores Dell en LATAM que utilicen esta herramienta sin actualizar.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta en Dell OpenManage Server Administrator permite ejecución remota sin autenticación
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 presenta una vulnerabilidad de autenticación faltante (CVSS 8.1) que permite a atacantes remotos ejecutar código sin credenciales. Esta falla afecta infraestructuras de servidores en empresas de México y LATAM que utilizan esta herramienta para gestión de sistemas Dell PowerEdge.
M Alto vulnerabilidad
17/09/2026
Inyección de comandos OS en Dell OpenManage Server Administrator anteriores a v11.1.0.3
Dell OpenManage Server Administrator en versiones previas a 11.1.0.3 contiene una vulnerabilidad de inyección de comandos OS (CVE-2026-81476, CVSS 8.1) que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en sistemas de administración de servidores. Esta vulnerabilidad afecta directamente infraestructuras altas en centros de datos de México y LATAM que dependen de esta herramienta para gestionar hardware Dell Enterprise.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta de desbordamiento de búfer en Dell OpenManage Server Administrator
Dell OpenManage Server Administrator versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de desbordamiento de búfer en el montículo (heap) que permite a atacantes con privilegios elevados ejecutar código remoto. Esta herramienta es ampliamente utilizada en centros de datos y entornos empresariales de LATAM para gestión de servidores Dell, representando un riesgo significativo si está expuesta en redes internas o accesibles remotamente.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta en Dell OpenManage Server Administrator por clave criptográfica hardcodeada
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de clave criptográfica hardcodeada (CVSS 8.1) que permite acceso no autenticado remoto. Afecta servidores físicos en centros de datos y entornos empresariales de México y Latinoamérica que utilizan esta herramienta de administración remota. Un atacante remoto podría comprometer sistemas altas de infraestructura sin requerir credenciales.
M Alto vulnerabilidad
17/09/2026
Vulnerabilidad alta de desbordamiento de búfer en Dell OpenManage Server Administrator
Dell OpenManage Server Administrator en versiones anteriores a 11.1.0.3 contiene una vulnerabilidad de desbordamiento de búfer en el montículo (heap-based buffer overflow) con puntuación CVSS 7.8. Un atacante con acceso local y privilegios bajos podría explotarla para elevar sus permisos en sistemas de gestión de servidores. Empresas en México y LATAM que usen esta solución para administración de infraestructura Dell requieren actualizar inmediatamente.
M Alto vulnerabilidad
17/09/2026
[CVE-2026-92903] Improper input validation in Snowflake CLI versions prior to 3.27.0 allowed unsanitized user-control…
Improper input validation in Snowflake CLI versions prior to 3.27.0 allowed unsanitized user-controlled values to be interpolated into SQL strings that are executed as multi-statement queries. An attacker who is able to supply a malicious project configuration file or craft command-line input can cause Snowflake CLI to execute attacker-controlled SQL statements in the context of the victim's Snowf…
M Alto vulnerabilidad
17/09/2026
[CVE-2026-66269] Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Use of Externally-Contr…
Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Protection mechanism bypass.
M Alto vulnerabilidad
17/09/2026
[CVE-2026-78428] For users authenticated through SAML or OpenID Connect (OIDC), this vulnerability can result in one …
For users authenticated through SAML or OpenID Connect (OIDC), this vulnerability can result in one user receiving another user's authenticated session when multiple SSO login attempts occur concurrently
M Alto vulnerabilidad
17/09/2026
[CVE-2026-86320] A flaw was found in flatpak-builder where Git hooks are not disabled when applying patch sources wit…
A flaw was found in flatpak-builder where Git hooks are not disabled when applying patch sources with use-git-am: true. An attacker who can provide a malicious source containing a Git post-applypatch hook can cause the hook to execute on the host during the build process, resulting in arbitrary code execution with the privileges of the user running flatpak-builder.
M Alto vulnerabilidad
17/09/2026
CVE-2026-33835 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
Microsoft publica advisory de seguridad: CVE-2026-33835 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability. Tipo: Elevación de Privilegios (EoP).

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
17/09/2026
[CVE-2026-87963] The Yo WordPress plugin from 1.1 through 1.3.1 does not sanitize or parameterize the username reques…
The Yo WordPress plugin from 1.1 through 1.3.1 does not sanitize or parameterize the username request parameter before using it in a SQL query, and reads it before WordPress applies its request escaping, allowing unauthenticated attackers to perform SQL injection and read arbitrary database contents including administrator password hashes.
M Alto vulnerabilidad
17/09/2026
[CVE-2026-91014] The Realtyna Organic IDX plugin + WPL Real Estate WordPress plugin before 5.4.2 does not sanitise an…
The Realtyna Organic IDX plugin + WPL Real Estate WordPress plugin before 5.4.2 does not sanitise and escape some of its parameters before reflecting them back in the page, allowing unauthenticated attackers to run arbitrary web scripts in a visitor's browser if they can trick the visitor into following a crafted link (reflected XSS).
M Crítico vulnerabilidad
17/09/2026
[CVE-2026-86707] The Private Feed Key WordPress plugin through 0.1 does not verify that the key used to authenticate …
The Private Feed Key WordPress plugin through 0.1 does not verify that the key used to authenticate a feed request is one it issued, matching any stored user metadata value instead, which allows unauthenticated attackers to log in as any user, including administrators.
M Crítico vulnerabilidad
17/09/2026
[CVE-2026-86709] The Pressengine WordPress plugin through 1.0 does not stop its login handler from issuing a session …
The Pressengine WordPress plugin through 1.0 does not stop its login handler from issuing a session when authentication fails, allowing unauthenticated attackers to log in as any user, including administrators.
M Crítico vulnerabilidad
17/09/2026
[CVE-2026-86710] The Login with QR WordPress plugin through 1.0.0 does not verify that the code used to log a user in…
The Login with QR WordPress plugin through 1.0.0 does not verify that the code used to log a user in is one it issued, matching any stored user metadata value instead, which allows unauthenticated attackers to log in as any user, including administrators.