Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

936 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.3%—IBM Websphere MQ2/3/201416/6/2026
Vulnerabilidad de salto de directorio en WMQ Telemetry en IBM WebSphere MQ 7.5 anterior a 7.5.0.3 permite a atacantes remotos leer archivos arbitrarios a través de una URI manipulada.
ModificadaBaja (3.5)0.95%—IBM Websphere Extreme Scale Client22/2/201417/6/2026
WebSphere eXtreme Scale Client versiones 7.1 hasta 8.6.0.4 de IBM, no aísla apropiadamente los datos almacenados en caché de diferentes usuarios, lo que permite a los usuarios autenticados remotos obtener información confidencial en circunstancias oportunistas al aprovechar el acceso al mismo contenedor web.
ModificadaMedia (5.8)1.2%—IBM Websphere Dashboard Framework14/2/201417/6/2026
El componente de análisis por gráficos en IBM WebSphere Dashboard Framework (WDF) 6.1.5 y 7.0.1 permite a atacantes remotos visualizar o eliminar archivos de imagen mediante el aprovechamiento de restricciones de seguridad incorrectas para un directorio temporal.
ModificadaMedia (5.8)1.3%—IBM Websphere Portal14/2/201417/6/2026
Vulnerabilidad de subida de archivos sin restricción en el portlet Registration/Edit My Profile en IBM WebSphere Portal 7.x anterior a 7.0.0.2 CF27 y 8.x hasta 8.0.0.1 CF09 permite a atacantes remotos causar una denegación de servicio o modificar datos a través de vectores no especificados.
ModificadaMedia (4.9)0.32%—IBM Websphere Transformation Extender6/2/201416/6/2026
Desbordamiento de buffer en el Launcher en IBM WebSphere Transformation Extender 8.4.x anterior a 8.4.0.4 permite a usuarios locales causar una denegación de servicio (caída del proceso o interrupción del flujo de comandos de la consola de administración) a través de vectores no especificados.
ModificadaBaja (3.5)1.6%—IBM Websphere Application Server16/1/201417/6/2026
Vulnerabilidad cross-site scripting (XSS) en Administrative Console de IBM WebSphere Application Server 7.x anteriores a 7.0.0.31, 8.0.x anteriores a 8.0.0.8, y 8.5.x anteriores a 8.5.5.2 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de una URL manipulada.
ModificadaBaja (3.5)1.5%—IBM Websphere Application Server16/1/201417/6/2026
IBM WebSphere Application Server 7.x anteriores a 7.0.0.31, cuando el cacheo de archivo estático simpleFileServlet está habilitado, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaMedia (4.3)2.1%—IBM Websphere Application Server16/1/201417/6/2026
IBM WebSphere Application Server 7.x anteriores a 7.0.0.31, 8.0.x anteriores a 8.0.0.8 y 8.5.x anteriores a 8.5.5.2 permite a atacantes remotos causar una denegacuón de servicio (consumo de recursos) a través de una petición manipulada al endpoint de servicios web.
ModificadaMedia (5)3.6%—IBM Websphere Portal22/12/201317/6/2026
IBM Websphere Portal 6.0.0.x hasta 6.0.0.1, 6.0.1.x hasta 6.0.1.7, 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF08 permite a atacantes remotos obtener información Java Content Repository (JCR) sensile a través de una URL Web Content Manager (WCM)…
ModificadaMedia (5)1.7%—IBM Websphere Portal22/12/201317/6/2026
IBM Websphere Portal 8.0.0.1 anteriores a CF09 no maneja apropiadamente referencias en componentes de navegador Web COntent Manager (WCM) compute="always", lo cual permite a atacantes remotos obtener información sensible de componentes a traés de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Websphere Portal22/12/201317/6/2026
Vulnerabilidad cross-site scripting (XSS) UI en IBM Websphere Poral 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.2 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF09 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores que involucran elementos iFRAME.
ModificadaMedia (4.3)1.2%—IBM Websphere Portal22/12/201317/6/2026
IBM Websphere Portal 7.0.0.x anteriores a 7.0.0.2 CF26, y 8.0.0.x anteriores a 8.0.0.1 CF09 no maneja apropiadamente cambios contenido-selección durante el renderizado del componente Taxonomy, lo cual permite a atacantes remotos obtener información sensible sobre propiedades en circunstancias oportunistas,…
ModificadaMedia (4.9)1.1%—IBM Websphere Portal22/12/201316/6/2026
IBM Websphere Portal 8.0.0.x anteriores a 8.0.0.1 CF09, cuando se utiliza Content Template Catalog 4.0, no requiere privilegios administrativos para la instalación de archivos Portal Application Archive (PAA), lo cual permite a usuarios remotos autenticados modificar datos o causar una denegación de servicio a través…
ModificadaBaja (3.5)1.1%—IBM Websphere Service Registry AND Repository17/12/201317/6/2026
Vulnerabilidad XSS en IBM WebSphere Service Registry and Repository (WSRR) v7.5.x y anteriores v7.5.0.4 y 8.x hasta 8.0.0.2 permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran widgets.
ModificadaBaja (3.5)1.4%—IBM Websphere Application Server18/11/201316/6/2026
Vulnerabilidad de XSS en la consola Administrative de IBM WebSphere Application Server (WAS) 7.0 anterior a la versión 7.0.0.31, 8.0 anterior a 8.0.0.8, y 8.5 anterior a la versión 8.5.5.1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de una URL diseñada.
ModificadaMedia (4.3)1.8%—IBM Websphere Application Server18/11/201316/6/2026
Vulnerabilidad de XSS en IBM WebSphere Application Server (WAS) 7.0 anterior a la versión 7.0.0.31, 8.0 anterior a 8.0.0.8, y 8.5 anterior a la versión 8.5.5.1 permite a atacantes remotos inyectar script web o HTML arbitrario a través de datos de respuesta HTTP.
ModificadaBaja (3.5)1.5%—IBM Websphere Application Server18/11/201316/6/2026
La funcionalidad de migración en IBM WebSphere Application Server (WAS) 7.0 antes 7.0.0.31, 8.0 antes 8.0.0.8, y 8.5 antes de 8.5.5.1 no soporta adecuadamente la distinción entre el rol de administrador y el rol adminsecmanager, que permite a usuarios remotos autenticados obtener privilegios en circunstancias…
ModificadaMedia (4.3)1.3%—IBM Websphere Application Server18/11/201316/6/2026
IBM WebSphere Application Server (WAS) Liberty Profile 8.5 anterior a 8.5.5.1 utiliza permisos débiles para archivos no especificados, lo que permite a usuarios locales obtener información sensible a través de operaciones estándar del sistema de archivos.
ModificadaMedia (4.3)1.8%—IBM Websphere Portal18/11/201316/6/2026
IBM WebSphere Portal 6.0 hasta la 6.0.1.7, 6.1.0 hasta la 6.1.0.6 CF27, 6.1.5 hasta la 6.1.5.3 CF27, 7.0 hasta la 7.0.0.2 CF25, y 8.0 hasta la 8.0.0.1 CF08 permite a atacantes remotos leer archivos de su elección a través de un URL modificado.
ModificadaBaja (3.5)1.4%—IBM Websphere Virtual Enterprise18/11/201316/6/2026
Vulnerabilidad de XSS en la Administration Console de IBM WebSphere Virtual Enterprise 6.1 anterior a la versión 6.1.1.6 y 7.0 anterior a 7.0.0.4 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de una URL diseñada.
ModificadaBaja (3.5)0.94%—IBM Websphere Portal13/11/201316/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 7.x anterior a la versión 7.0.0.2 CF25 y 8.x anterior a 8.0.0.1 CF8 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario mediante el aprovechamiento de una funcionalidad de etiquetado inapropiada.
ModificadaBaja (3.5)0.95%—IBM Websphere Portal13/11/201316/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.x anterior a la versión 8.0.0.1 CF8 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario mediante el aprovechamiento de integraciones incorrectas de IBM Connections.
ModificadaAlta (10)1.7%—IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware22/10/201316/6/2026
La consola en IBM WebSphere DataPower XC10 appliances 2.1.0 y 2.5.0 no procesa adecuadamente acciones de cierre de sesión, el cual tiene un impacto sin especificar y vectores de ataque remotos.
ModificadaAlta (7.1)1.7%—IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware22/10/201316/6/2026
IBM WebSphere DataPower XC10 2.5.0 no requiere autenticación para todas las acciones administrativas, lo que permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados.
ModificadaMedia (4.3)2.8%—IBM Websphere Message Broker19/10/201316/6/2026
El parseador XML4J en IBM WebSphere Message Broker 6.1 antes 6.1.0.12, 7.0 antes 7.0.0.7 y 8.0.0.4 y 8.0 antes de IBM Integration Bus 9.0 antes 9.0.0.1 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un documento XML manipulado que provoca la expansión de muchas…