Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,113
Total alertas
4677
Críticas
16848
Altas
8
Ransomware
1016
Esta semana
RSS
M Crítico vulnerabilidad
Hace 1 día
Vulnerabilidad crítica en AKINSOFT WOLVOX permite extracción de datos sensibles del sistema
Se ha identificado una vulnerabilidad de inserción de información sensible en el Panel de Control de AKINSOFT WOLVOX (versiones 26.02.25 anteriores a 26.02.26) que permite a atacantes extraer datos de recursos del sistema. Esta falla afecta principalmente a empresas de importación-exportación en México y Latinoamérica que utilizan esta solución para gestión operativa. El score CVSS de 9.1 indica severidad crítica.
M Crítico vulnerabilidad
Hace 3 días
[CVE-2026-106501] Backstage is an open framework for building developer portals. Prior to 3.3.1, 3.4.1, 4.0.3 and 4.1.…
Backstage is an open framework for building developer portals. Prior to 3.3.1, 3.4.1, 4.0.3 and 4.1.0, the @backstage/plugin-scaffolder-backend package is affected by sensitive information exposure in scaffolder. An authenticated Backstage user who can read another user's Scaffolder task may receive internal execution data. In deployments where that data contains credentials for an external servic…
M Alto vulnerabilidad
Hace 3 días
Exposición de datos sensibles sin autenticación en Norvis Backup versiones ≤ 1.1.0
Norvis Backup en versiones 1.1.0 y anteriores permite acceso no autenticado a datos sensibles, exponiendo información alta de respaldos sin requerir credenciales de acceso. Esta vulnerabilidad afecta directamente a empresas en México y LATAM que dependen de esta solución para proteger datos corporativos, comprometiendo la confidencialidad de información de clientes y operaciones.
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-42413] Unauthenticated Sensitive Data Exposure in Snapshotify – All-in-One Backup & Restore &…
Unauthenticated Sensitive Data Exposure in Snapshotify – All-in-One Backup & Restore & Migrate
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-41559] Unauthenticated Sensitive Data Exposure in SafeSnap – Verified WordPress Backup &amp; Restore <= 2.1…
Unauthenticated Sensitive Data Exposure in SafeSnap – Verified WordPress Backup &amp; Restore
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-41561] Unauthenticated Sensitive Data Exposure in Museder RestoreOne <= 2.7.276 versions.
Unauthenticated Sensitive Data Exposure in Museder RestoreOne
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-39729] Unauthenticated Sensitive Data Exposure in Edwiser Bridge <= 4.3.4 versions.
Unauthenticated Sensitive Data Exposure in Edwiser Bridge

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-105071] Unauthenticated Sensitive Data Exposure in SiteVault – Backup, Restore, Migration &amp; Cloning <= 1…
Unauthenticated Sensitive Data Exposure in SiteVault – Backup, Restore, Migration &amp; Cloning
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-104385] Unauthenticated Sensitive Data Exposure in Groundhogg <= 4.8.3 versions.
Unauthenticated Sensitive Data Exposure in Groundhogg
M Alto vulnerabilidad
Hace 3 días
[CVE-2026-41563] Unauthenticated Sensitive Data Exposure in Sitemovr <= 1.0.1 versions.
Unauthenticated Sensitive Data Exposure in Sitemovr
M Alto vulnerabilidad
Hace 4 días
[CVE-2026-103334] Insertion of Sensitive Information Into Sent Data vulnerability in Etoile Web Design Incorporated Fi…
Insertion of Sensitive Information Into Sent Data vulnerability in Etoile Web Design Incorporated Five Star Restaurant Reservations restaurant-reservations allows Retrieve Embedded Sensitive Data.This issue affects Five Star Restaurant Reservations: from n/a through 2.7.24.
M Alto vulnerabilidad
Hace 5 días
Vulnerabilidad alta en StylemixThemes Cost Calculator Builder expone datos sensibles
Se ha identificado una vulnerabilidad de inserción de información sensible en el plugin StylemixThemes Cost Calculator Builder (versiones hasta 4.0.17) que permite a atacantes recuperar datos confidenciales enviados a través del formulario. Afecta principalmente a sitios WordPress en México y LATAM que utilizan este complemento para cotizadores en línea. La exposición de datos de clientes, presupuestos y información empresarial representa un riesgo alta de cumplimiento normativo.
M Alto vulnerabilidad
30/09/2026
[CVE-2026-97240] Unauthenticated Sensitive Data Exposure in StifLi Backup Tools <= 2.2.7 versions.
Unauthenticated Sensitive Data Exposure in StifLi Backup Tools
M Alto vulnerabilidad
30/09/2026
[CVE-2026-97241] Unauthenticated Sensitive Data Exposure in BackupEase <= 2.2.2 versions.
Unauthenticated Sensitive Data Exposure in BackupEase
M Alto vulnerabilidad
29/09/2026
[CVE-2026-86450] Insertion of sensitive information into sent data vulnerability in Parla Auto Automotive Trading Lim…
Insertion of sensitive information into sent data vulnerability in Parla Auto Automotive Trading Limited Company DetaWix Mobile Web Portal allows Accessing Functionality Not Properly Constrained by ACLs. This issue affects DetaWix Mobile Web Portal: before v1.0.19.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
M Alto vulnerabilidad
27/09/2026
[CVE-2026-101043] pnpm versions 11.0.0 before 11.11.0 and 10.7.0 before 10.34.5 expand ${VAR} environment-variable pla…
pnpm versions 11.0.0 before 11.11.0 and 10.7.0 before 10.34.5 expand ${VAR} environment-variable placeholders in the httpProxy, httpsProxy, and noProxy settings read from a project's pnpm-workspace.yaml. Because the manifest is repository-controlled and the proxy keys were omitted from the request-destination key set that otherwise suppresses placeholder expansion for untrusted manifests (as alrea…
M Alto vulnerabilidad
14/09/2026
[CVE-2026-78336] Insertion of sensitive information into sent data vulnerability in Apache Syncope. Any authentica…
Insertion of sensitive information into sent data vulnerability in Apache Syncope. Any authenticated user can query for the list of available OIDC providers configured for SSO with Console and Enduser. The returned payload contains all configuration settings, including client secrets, regardless of the entitlements owned by the caller. This issue affects Apache Syncope: from 3.0.0-M0 through…
M Alto vulnerabilidad
10/09/2026
[CVE-2026-81804] Unauthenticated Sensitive Data Exposure in ZHBackup – Backup, Restore &amp; Migration <= 2.4.2 versi…
Unauthenticated Sensitive Data Exposure in ZHBackup – Backup, Restore &amp; Migration