Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada ahora mismo
22,082
Total alertas
4667
Críticas
16827
Altas
8
Ransomware
1014
Esta semana
RSS
M Alto vulnerabilidad
21/09/2026
Vulnerabilidad alta en BioStar BIOS Update Utility 1.9.7.3 permite escritura arbitraria de memoria
Se encontró una vulnerabilidad de severidad alta (CVSS 8.8) en el componente IOCTL Handler del archivo BSMEM64_W10.sys de BioStar BIOS Update Utility versión 1.9.7.3. La falla permite a un atacante local ejecutar una condición de escritura arbitraria en memoria física, comprometiendo la integridad del firmware. El exploit ha sido publicado, incrementando significativamente el riesgo para empresas con sistemas legacy que ejecutan esta utilidad en máquinas de acceso alta.
M Alto vulnerabilidad
21/09/2026
Vulnerabilidad alta en BioStar Temperature Monitor Utility 1.2.1806.2200 permite ejecución de código local
Se ha detectado una vulnerabilidad de severidad alta (CVSS 8.8) en el controlador BS_HWMIO64_W10.sys de BioStar Temperature Monitor Utility 1.2.1806.2200. La falla en el manejador IOCTL permite a un atacante local ejecutar una condición write-what-where, comprometiendo la integridad del sistema. El exploit ha sido divulgado públicamente, aumentando el riesgo en entornos empresariales de México y Latinoamérica que utilicen esta herramienta de monitoreo.
M Alto vulnerabilidad
21/09/2026
Vulnerabilidad alta en BioStar VIVID LED DJ 4.0.2411.1500 permite escritura arbitraria de memoria
Se detectó una vulnerabilidad de severidad alta (CVSS 8.8) en el controlador BS_LED64.sys del componente IOCTL Handler de BioStar VIVID LED DJ versión 4.0.2411.1500. La falla permite un ataque de write-what-where mediante manipulación del argumento AssociatedIrp, requiriendo acceso local. El exploit está públicamente disponible y representa riesgo inmediato para infraestructuras de entretenimiento y eventos en LATAM que utilicen este software.
M Alto vulnerabilidad
21/09/2026
Vulnerabilidad alta en BioStar VALKYRIE AURORA 2.10.2411.0800 permite escritura arbitraria de memoria
Se detectó una vulnerabilidad de escritura arbitraria (write-what-where) en el controlador BS_RVSIO64.sys del sistema de control de acceso BioStar VALKYRIE AURORA versión 2.10.2411.0800. La vulnerabilidad permite a un atacante local con acceso al sistema manipular la dirección física de memoria mediante el IOCTL Handler, comprometiendo la integridad del sistema de control biométrico. El exploit es público y activo.
M Alto vulnerabilidad
27/08/2026
Vulnerabilidad alta en WibuKey para Windows permite escalada de privilegios local
WibuKey para Windows versiones anteriores a 6.71 contiene una desreferencia de puntero no validado en el controlador kernel WibuKey2_64.sys que permite a un atacante local ejecutar código arbitrario y obtener privilegios de administrador. Esta vulnerabilidad afecta sistemas que utilizan soluciones de licenciamiento y protección de software basadas en WibuKey, comúnmente deployadas en entornos empresariales de México y Latinoamérica.
M Alto vulnerabilidad
14/07/2026
[CVE-2026-47473] NVIDIA TensorRT-LLM contains a vulnerability where an attacker could cause a write-what-where condit…
NVIDIA TensorRT-LLM contains a vulnerability where an attacker could cause a write-what-where condition. A successful exploit of this vulnerability might lead to data tampering, denial of service, and information disclosure.
F Alto vulnerabilidad
26/06/2026
[CVE-2026-45257] The KTLS receive path decrypted each record in place, assuming that the mbufs holding received data …
The KTLS receive path decrypted each record in place, assuming that the mbufs holding received data were anonymous and safe to modify. This assumption does not hold for data placed on a socket by sendfile(2), which can reference file-backed memory directly through non-anonymous M_EXTPG pages or EXT_SFBUF mbufs. When the sender transmits such data over a loopback connection without enabling KTLS …

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
R Crítico vulnerabilidad
15/06/2026
[CVE-2026-30121] remotion-dev remotion v4.0.409 was discovered to contain an arbitrary file write vulnerability.
remotion-dev remotion v4.0.409 was discovered to contain an arbitrary file write vulnerability.
L Alto vulnerabilidad
09/06/2026
[CVE-2026-46323] In the Linux kernel, the following vulnerability has been resolved: net: gro: don't merge zcopy skb…
In the Linux kernel, the following vulnerability has been resolved: net: gro: don't merge zcopy skbs skb_gro_receive() can currently copy frags between the source and GRO skb, without checking the zerocopy status, and in particular the SKBFL_MANAGED_FRAG_REFS flag. When SKBFL_MANAGED_FRAG_REFS is set, the skb doesn't hold a reference on the pages in shinfo->frags. Appending those frags to anoth…