« Volver al listado

CVE-2026-13477

Estado: AnalizadaAlta (8.8)—

IBM QRadar 7.6.0.0 through 7.6.0.1, and 7.5.0 through 7.5.0 UP 15 Interim Fix 005 could allow an authenticated privileged user to execute arbitrary commands with normal user privileges on the system due to improper validation of user supplied input.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

AV:N/PR:L sin UI permite acceso remoto autenticado; CWE-78 (command injection) confirma ejecución de comandos arbitrarios en el servidor de aplicación remota con privilegios normales.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-13477",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-13477",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-08-05T00:00:00+00:00"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@us.ibm.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 4.7,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L",
          "integrityImpact": "LOW",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "LOW",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 3.4,
        "exploitabilityScore": 1.2
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8.8,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@us.ibm.com",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:ibm:qradar:7.6.0.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:ibm:qradar:7.6.0.1:*:*:*:*:*:*:*",
            "cpe:2.3:a:ibm:qradar:7.5.0:*:*:*:*:*:*:*",
            "cpe:2.3:a:ibm:qradar:7.5.0up15:interim_fix_005:*:*:*:*:*:*"
          ],
          "vendor": "IBM",
          "product": "QRadar",
          "versions": [
            {
              "status": "affected",
              "version": "7.6.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "7.6.0.1"
            },
            {
              "status": "affected",
              "version": "7.5.0",
              "versionType": "semver",
              "lessThanOrEqual": "7.5.0 UP 15 Interim Fix 005"
            }
          ]
        }
      ]
    }
  ],
  "published": "2026-08-05T16:16:49.863",
  "references": [
    {
      "url": "https://www.ibm.com/support/pages/node/7282395",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@us.ibm.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@us.ibm.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-78"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "IBM QRadar 7.6.0.0 through 7.6.0.1, and 7.5.0 through 7.5.0 UP 15 Interim Fix 005 could allow an authenticated privileged user to execute arbitrary commands with normal user privileges on the system due to improper validation of user supplied input."
    }
  ],
  "lastModified": "2026-08-10T17:31:31.740",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DACA17CC-8B71-4E71-B075-BFFB65AD989C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BA60FDE5-8C40-4C7A-97CF-BA2A64BF307D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_10:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3D6ADD3A-99BC-495F-9835-92D16DF18FC1"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_11:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5C899CFD-26F5-43FA-A39E-7196E2929AD9"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_12:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0C534E65-D418-4A5E-B326-F449337C0408"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_13:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3F6494F-EC1B-4963-908A-88190E5BF835"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_13_interim_fix_01:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4779E5F6-6CA5-4EF7-8C0C-DC13362DAE45"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_13_interim_fix_02:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "17894E0A-F47C-416F-99E3-26B158B5F852"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_14:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CD7E8A56-06DB-45AC-9769-4B198B142CAA"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_14_interim_fix_01:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "605EA97A-BF41-4B49-8C79-43E62CDD29FD"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_14_interim_fix_02:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "191CF202-DEC2-4715-A4E1-B0BE1D01BB7D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_15:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A152A7B3-A513-4DB7-B0FE-D8B70A1E6997"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_15_interim_fix_01:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EB2D2628-C4A4-4E1D-BF38-15A06B20604A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_15_interim_fix_02:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5E0D50AB-6C6E-43AB-8580-6F4CF1C43CDE"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_15_interim_fix_03:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DC954041-2E89-4D6C-B362-12F876B49908"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_15_interim_fix_04:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FED4CDD2-51AD-42B4-B981-FBE5DB0779FA"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AB518E06-00BA-48F3-8AEC-6E1E97CAA2CC"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "289027A2-178C-45DE-A86F-1207F23D13B1"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5047AECF-879B-427A-ACF7-ECB10965E1B0"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CD448AB8-E3CC-41A1-9D32-B1B35C68FA5C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F4014E8-42E2-4B76-B2DA-8B50929A4AB5"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD0A459A-C74A-4E18-83B3-4C29D47D2C2B"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "721EFDD7-EE35-430C-AF17-C54BDB10434E"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.5.0:update_pack_9:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4C3D4D7E-0B57-47E3-BD16-5BBCE05063F5"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.6.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C60B58A3-1F91-4736-85CF-239841BD1769"
            },
            {
              "criteria": "cpe:2.3:a:ibm:qradar_security_information_and_event_manager:7.6.0:fix_pack_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "00631255-DEE9-459B-9438-48CB63D60841"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@us.ibm.com"
}