Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.3% | — | IBM Websphere MQ | 2/3/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en WMQ Telemetry en IBM WebSphere MQ 7.5 anterior a 7.5.0.3 permite a atacantes remotos leer archivos arbitrarios a través de una URI manipulada. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Websphere Extreme Scale Client | 22/2/2014 | 17/6/2026 | WebSphere eXtreme Scale Client versiones 7.1 hasta 8.6.0.4 de IBM, no aísla apropiadamente los datos almacenados en caché de diferentes usuarios, lo que permite a los usuarios autenticados remotos obtener información confidencial en circunstancias oportunistas al aprovechar el acceso al mismo contenedor web. | |
| Modificada | Media (5.8) | 1.2% | — | IBM Websphere Dashboard Framework | 14/2/2014 | 17/6/2026 | El componente de análisis por gráficos en IBM WebSphere Dashboard Framework (WDF) 6.1.5 y 7.0.1 permite a atacantes remotos visualizar o eliminar archivos de imagen mediante el aprovechamiento de restricciones de seguridad incorrectas para un directorio temporal. | |
| Modificada | Media (5.8) | 1.3% | — | IBM Websphere Portal | 14/2/2014 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en el portlet Registration/Edit My Profile en IBM WebSphere Portal 7.x anterior a 7.0.0.2 CF27 y 8.x hasta 8.0.0.1 CF09 permite a atacantes remotos causar una denegación de servicio o modificar datos a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.32% | — | IBM Websphere Transformation Extender | 6/2/2014 | 16/6/2026 | Desbordamiento de buffer en el Launcher en IBM WebSphere Transformation Extender 8.4.x anterior a 8.4.0.4 permite a usuarios locales causar una denegación de servicio (caída del proceso o interrupción del flujo de comandos de la consola de administración) a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.6% | — | IBM Websphere Application Server | 16/1/2014 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) en Administrative Console de IBM WebSphere Application Server 7.x anteriores a 7.0.0.31, 8.0.x anteriores a 8.0.0.8, y 8.5.x anteriores a 8.5.5.2 permite a usuarios remotos autenticados inyectar script web o HTML de forma arbitraria a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.5% | — | IBM Websphere Application Server | 16/1/2014 | 17/6/2026 | IBM WebSphere Application Server 7.x anteriores a 7.0.0.31, cuando el cacheo de archivo estático simpleFileServlet está habilitado, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.1% | — | IBM Websphere Application Server | 16/1/2014 | 17/6/2026 | IBM WebSphere Application Server 7.x anteriores a 7.0.0.31, 8.0.x anteriores a 8.0.0.8 y 8.5.x anteriores a 8.5.5.2 permite a atacantes remotos causar una denegacuón de servicio (consumo de recursos) a través de una petición manipulada al endpoint de servicios web. | |
| Modificada | Media (5) | 3.6% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | IBM Websphere Portal 6.0.0.x hasta 6.0.0.1, 6.0.1.x hasta 6.0.1.7, 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF08 permite a atacantes remotos obtener información Java Content Repository (JCR) sensile a través de una URL Web Content Manager (WCM)… | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | IBM Websphere Portal 8.0.0.1 anteriores a CF09 no maneja apropiadamente referencias en componentes de navegador Web COntent Manager (WCM) compute="always", lo cual permite a atacantes remotos obtener información sensible de componentes a traés de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) UI en IBM Websphere Poral 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.2 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF09 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores que involucran elementos iFRAME. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Portal | 22/12/2013 | 17/6/2026 | IBM Websphere Portal 7.0.0.x anteriores a 7.0.0.2 CF26, y 8.0.0.x anteriores a 8.0.0.1 CF09 no maneja apropiadamente cambios contenido-selección durante el renderizado del componente Taxonomy, lo cual permite a atacantes remotos obtener información sensible sobre propiedades en circunstancias oportunistas,… | |
| Modificada | Media (4.9) | 1.1% | — | IBM Websphere Portal | 22/12/2013 | 16/6/2026 | IBM Websphere Portal 8.0.0.x anteriores a 8.0.0.1 CF09, cuando se utiliza Content Template Catalog 4.0, no requiere privilegios administrativos para la instalación de archivos Portal Application Archive (PAA), lo cual permite a usuarios remotos autenticados modificar datos o causar una denegación de servicio a través… | |
| Modificada | Baja (3.5) | 1.1% | — | IBM Websphere Service Registry AND Repository | 17/12/2013 | 17/6/2026 | Vulnerabilidad XSS en IBM WebSphere Service Registry and Repository (WSRR) v7.5.x y anteriores v7.5.0.4 y 8.x hasta 8.0.0.2 permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran widgets. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en la consola Administrative de IBM WebSphere Application Server (WAS) 7.0 anterior a la versión 7.0.0.31, 8.0 anterior a 8.0.0.8, y 8.5 anterior a la versión 8.5.5.1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de una URL diseñada. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Application Server (WAS) 7.0 anterior a la versión 7.0.0.31, 8.0 anterior a 8.0.0.8, y 8.5 anterior a la versión 8.5.5.1 permite a atacantes remotos inyectar script web o HTML arbitrario a través de datos de respuesta HTTP. | |
| Modificada | Baja (3.5) | 1.5% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | La funcionalidad de migración en IBM WebSphere Application Server (WAS) 7.0 antes 7.0.0.31, 8.0 antes 8.0.0.8, y 8.5 antes de 8.5.5.1 no soporta adecuadamente la distinción entre el rol de administrador y el rol adminsecmanager, que permite a usuarios remotos autenticados obtener privilegios en circunstancias… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | IBM WebSphere Application Server (WAS) Liberty Profile 8.5 anterior a 8.5.5.1 utiliza permisos débiles para archivos no especificados, lo que permite a usuarios locales obtener información sensible a través de operaciones estándar del sistema de archivos. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 18/11/2013 | 16/6/2026 | IBM WebSphere Portal 6.0 hasta la 6.0.1.7, 6.1.0 hasta la 6.1.0.6 CF27, 6.1.5 hasta la 6.1.5.3 CF27, 7.0 hasta la 7.0.0.2 CF25, y 8.0 hasta la 8.0.0.1 CF08 permite a atacantes remotos leer archivos de su elección a través de un URL modificado. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Virtual Enterprise | 18/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en la Administration Console de IBM WebSphere Virtual Enterprise 6.1 anterior a la versión 6.1.1.6 y 7.0 anterior a 7.0.0.4 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de una URL diseñada. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Websphere Portal | 13/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 7.x anterior a la versión 7.0.0.2 CF25 y 8.x anterior a 8.0.0.1 CF8 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario mediante el aprovechamiento de una funcionalidad de etiquetado inapropiada. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Websphere Portal | 13/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Portal 8.x anterior a la versión 8.0.0.1 CF8 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario mediante el aprovechamiento de integraciones incorrectas de IBM Connections. | |
| Modificada | Alta (10) | 1.7% | — | IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware | 22/10/2013 | 16/6/2026 | La consola en IBM WebSphere DataPower XC10 appliances 2.1.0 y 2.5.0 no procesa adecuadamente acciones de cierre de sesión, el cual tiene un impacto sin especificar y vectores de ataque remotos. | |
| Modificada | Alta (7.1) | 1.7% | — | IBM Websphere Datapower Xc10 ApplianceIBM Websphere Datapower Xc10 Appliance Firmware | 22/10/2013 | 16/6/2026 | IBM WebSphere DataPower XC10 2.5.0 no requiere autenticación para todas las acciones administrativas, lo que permite a atacantes remotos causar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.8% | — | IBM Websphere Message Broker | 19/10/2013 | 16/6/2026 | El parseador XML4J en IBM WebSphere Message Broker 6.1 antes 6.1.0.12, 7.0 antes 7.0.0.7 y 8.0.0.4 y 8.0 antes de IBM Integration Bus 9.0 antes 9.0.0.1 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un documento XML manipulado que provoca la expansión de muchas… |