Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Seguridad de la Información

Alertas de Seguridad de la Información

Vulnerabilidades explotadas activamente, incidentes y análisis relevantes para México y LATAM. Actualizado automáticamente desde fuentes oficiales.

48 vulnerabilidades en CISA KEV — explotación activa confirmada Ver todas →
Última alerta publicada hace 5 días
433
Total alertas
79
Críticas
228
Altas
8
Ransomware
5
Esta semana
RSS
P Medio vulnerabilidad
13/05/2026
CVE-2026-0249: Vulnerabilidad de Validación de Certificados en GlobalProtect
Palo Alto Networks reporta una vulnerabilidad de validación de certificados en GlobalProtect que podría permitir ataques de intermediario (MITM) en conexiones VPN. Esta falla afecta directamente a empresas mexicanas y latinoamericanas que utilizan GlobalProtect como solución de acceso remoto, comprometiendo la confidencialidad de conexiones corporativas y datos sensibles en tránsito.
P Alto vulnerabilidad
13/05/2026
CVE-2026-0250: Vulnerabilidad de Desbordamiento de Búfer en GlobalProtect
Palo Alto Networks reporta una vulnerabilidad de desbordamiento de búfer en GlobalProtect que puede ser explotada durante la conexión a Portal o Gateway. Esta falla afecta a empresas latinoamericanas que dependen de GlobalProtect para VPN corporativo. Un atacante podría ejecutar código remoto si logra conectarse a dispositivos vulnerables expuestos en internet, comprometiendo el acceso remoto seguro y la integridad de la red corporativa.
P Alto vulnerabilidad
13/05/2026
CVE-2026-0245 Prisma Access Agent: Vulnerabilidades de Divulgación de Información
Palo Alto Networks reporta vulnerabilidades de divulgación de información en Prisma Access Agent que podrían exponer datos sensibles de configuración y credenciales. Esta vulnerabilidad afecta principalmente a empresas mexicanas y latinoamericanas que utilizan Prisma Access para acceso remoto seguro y conectividad de nube. El riesgo es moderado pero requiere atención inmediata en ambientes de producción.
P Medio vulnerabilidad
13/05/2026
CVE-2026-0243 Prisma SD-WAN: Vulnerabilidad de Denegación de Servicio por Paquetes IPv6 Malformados
Palo Alto Networks reporta una vulnerabilidad de severidad media en Prisma SD-WAN que permite ejecutar ataques de denegación de servicio (DoS) mediante paquetes IPv6 especialmente diseñados. Esta vulnerabilidad afecta directamente la disponibilidad de conexiones WAN en organizaciones mexicanas y latinoamericanas que dependen de esta solución para conectividad crítica entre sucursales. Los atacantes podrían interrumpir servicios esenciales sin requerir autenticación.
? Crítico vulnerabilidad
13/05/2026
CVE-2026-42833: Vulnerabilidad de Ejecución Remota de Código en Microsoft Dynamics 365 On-Premises
Microsoft ha publicado una alerta crítica sobre una vulnerabilidad de ejecución remota de código (RCE) en Dynamics 365 On-Premises que permite a atacantes ejecutar código malicioso sin autenticación. Esta vulnerabilidad afecta directamente a empresas mexicanas y latinoamericanas que utilizan Dynamics 365 en infraestructura local, poniendo en riesgo datos financieros, información de clientes y operaciones críticas. El impacto potencial incluye compromiso total del sistema, robo de datos sensibles y disrupciones operacionales graves.
? Crítico vulnerabilidad
13/05/2026
CVE-2026-42898: Vulnerabilidad de Ejecución Remota de Código en Microsoft Dynamics 365 Local
Microsoft ha publicado una alerta crítica sobre una vulnerabilidad de Ejecución Remota de Código (RCE) en Microsoft Dynamics 365 On-Premises que afecta a empresas medianas y grandes en México y Latinoamérica. Un atacante remoto podría ejecutar código arbitrario en servidores vulnerables sin autenticación, comprometiendo datos financieros, de clientes y operaciones críticas. Esta vulnerabilidad es de alto riesgo para organizaciones que gestionen ERP en infraestructura local.
G Alto vulnerabilidad
13/05/2026
[CVE-2026-21020] Vulnerabilidad Crítica en Android OS - CVSS 7.8
Vulnerabilidad de seguridad de severidad alta identificada en Android OS que afecta más del 80% de dispositivos móviles en México y Latinoamérica. La falla permite acceso no autorizado a datos sensibles y ejecución de código remoto. Requiere actualización inmediata en todos los dispositivos corporativos y personales.

📬 Alertas semanales SI directo en tu email

Las vulnerabilidades más críticas para LATAM, con contexto y recomendaciones accionables. Gratis.

Suscribirme →
C Alto vulnerabilidad
12/05/2026
[CVE-2026-31221] PyTorch-Lightning versions 2.6.0 and earlier contain an insecure deserialization vulnerability (CWE-…
PyTorch-Lightning versions 2.6.0 and earlier contain an insecure deserialization vulnerability (CWE-502) in the checkpoint loading mechanism. The LightningModule.load_from_checkpoint() method, which is commonly used to load saved model states, internally calls torch.load() without setting the security-restrictive weights_only=True parameter. This default behavior allows the deserialization of arbi…
C Alto vulnerabilidad
12/05/2026
[CVE-2026-31222] The snorkel library thru v0.10.0 contains an insecure deserialization vulnerability (CWE-502) in the…
The snorkel library thru v0.10.0 contains an insecure deserialization vulnerability (CWE-502) in the Trainer.load() method of the Trainer class. The method loads model checkpoint files using torch.load() without enabling the security-restrictive weights_only=True parameter. This default behavior allows the deserialization of arbitrary Python objects via the Pickle module. A remote attacker can exp…
C Crítico vulnerabilidad
12/05/2026
[CVE-2026-31214] The torch-checkpoint-shrink.py script in the ml-engineering project in commit 0099885db36a8f06556efe…
The torch-checkpoint-shrink.py script in the ml-engineering project in commit 0099885db36a8f06556efe1faf552518852cb1e0 (2025-20-27) contains an insecure deserialization vulnerability (CWE-502). The script uses torch.load() to process PyTorch checkpoint files (.pt) without enabling the security-restrictive weights_only=True parameter. This oversight allows the deserialization of arbitrary Python ob…
G Crítico vulnerabilidad
12/05/2026
Actualización de Seguridad Crítica para Google Chrome - Canal Estable
Google ha liberado una actualización de seguridad que corrige 79 vulnerabilidades en Chrome, el navegador utilizado por más del 65% de usuarios en LATAM. Esta actualización es crítica para proteger datos corporativos y personales contra exploits activos. Se recomienda aplicarla inmediatamente en todos los equipos de su organización.
? Alto vulnerabilidad
12/05/2026
Vulnerabilidad de elevación de privilegios en Azure Monitor Agent (CVE-2026-32204)
Microsoft ha identificado una vulnerabilidad de elevación de privilegios en Azure Monitor Agent que permite a atacantes locales obtener permisos elevados en sistemas comprometidos. Esta vulnerabilidad afecta directamente a organizaciones en LATAM que utilizan Azure Monitor para centralizar logs y métricas de infraestructura en la nube. El impacto es crítico en entornos de producción donde agentes monitorean aplicaciones bancarias, de salud o datos sensibles.
O Alto vulnerabilidad
12/05/2026
Vulnerabilidad de Bypass en Azure SDK for Java (CVE-2026-33117)
Microsoft reporta una vulnerabilidad de bypass de característica de seguridad en Azure SDK for Java que permite eludir controles de seguridad implementados en el SDK. Esta falla afecta a aplicaciones Java en entornos cloud y on-premises que utilizan versiones vulnerables del SDK para conectarse a servicios Azure. Empresas en México y Latinoamérica que ejecutan aplicaciones Java conectadas a Azure deben evaluar inmediatamente su exposición.
? Alto vulnerabilidad
12/05/2026
Vulnerabilidad de Elevación de Privilegios en Servicio de Registro de Eventos de Windows (CVE-2026-33834)
Microsoft advierte sobre una vulnerabilidad de elevación de privilegios (EoP) en el Servicio de Registro de Eventos de Windows que podría permitir a atacantes locales obtener permisos administrativos en sistemas afectados. Esta falla representa riesgo crítico en entornos corporativos de México y Latinoamérica donde Windows es infraestructura principal. La explotación requiere acceso local previo, pero facilita movimiento lateral y compromiso total del sistema.
? Alto vulnerabilidad
12/05/2026
Vulnerabilidad crítica de elevación de privilegios en Win32k
Microsoft ha publicado un advisory sobre CVE-2026-33839, una vulnerabilidad de elevación de privilegios en el componente Win32k de Windows. Esta falla permite a atacantes obtener permisos elevados en sistemas comprometidos, representando un riesgo significativo en entornos empresariales de México y Latinoamérica donde Windows es predominante. La vulnerabilidad afecta múltiples versiones de sistemas operativos Windows y requiere atención inmediata.

🛡 ¿Estás expuesto a alguna de estas vulnerabilidades?

Evaluación gratuita inicial con el equipo 2MCI: identifica exposición y plan de remediación.

Habla con un experto →
? Alto vulnerabilidad
12/05/2026
Vulnerabilidad de Elevación de Privilegios en Win32k (CVE-2026-33840)
Microsoft ha identificado una vulnerabilidad de elevación de privilegios en el componente Win32k de Windows que permite a atacantes elevar permisos en sistemas comprometidos. Esta falla afecta directamente a servidores y estaciones de trabajo en entornos corporativos de México y Latinoamérica que ejecutan versiones vulnerables de Windows, facilitando movimiento lateral y compromiso total del sistema.
? Alto vulnerabilidad
12/05/2026
Vulnerabilidad crítica de elevación de privilegios en Windows Kernel (CVE-2026-33841)
Microsoft ha publicado un advisory sobre una vulnerabilidad de elevación de privilegios (EoP) en el kernel de Windows que permite a atacantes obtener permisos de administrador en sistemas comprometidos. Esta vulnerabilidad afecta directamente a servidores y estaciones de trabajo en entornos empresariales de México y Latinoamérica, representando un riesgo crítico si se explota en combinación con otras técnicas de acceso inicial.
? Crítico vulnerabilidad
12/05/2026
Vulnerabilidad crítica de Ejecución Remota de Código en Microsoft Message Queuing (MSMQ)
Microsoft ha publicado un advisory sobre CVE-2026-34329, una vulnerabilidad de ejecución remota de código en Microsoft Message Queuing (MSMQ) que permite a atacantes comprometer sistemas sin autenticación. Afecta principalmente a servidores Windows en entornos empresariales que utilizan MSMQ para comunicación de aplicaciones. Esta vulnerabilidad representa alto riesgo en infraestructuras críticas de México y Latinoamérica que dependen de sistemas de mensajería para operaciones bancarias, logística y telecomunicaciones.
? Alto vulnerabilidad
12/05/2026
CVE-2026-34330: Vulnerabilidad de elevación de privilegios en Win32k
Microsoft ha identificado una vulnerabilidad de elevación de privilegios en el componente Win32k de Windows que permite a atacantes obtener permisos elevados en sistemas comprometidos. Esta vulnerabilidad afecta directamente a servidores y estaciones de trabajo en entornos corporativos de México y Latinoamérica, particularmente aquellos que ejecutan versiones antiguas de Windows sin parches actualizados.
? Alto vulnerabilidad
12/05/2026
CVE-2026-34331: Vulnerabilidad de Elevación de Privilegios en Win32k de Microsoft
Microsoft ha publicado un advisory de seguridad crítico sobre una vulnerabilidad de elevación de privilegios (EoP) en el componente Win32k que afecta múltiples versiones de Windows. Esta vulnerabilidad permite a atacantes locales obtener privilegios de administrador, representando un riesgo significativo para infraestructuras empresariales en México y Latinoamérica, especialmente en entornos con acceso remoto o shared workspaces.