Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

936 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.95%—IBM Websphere Extreme Scale16/10/201316/6/2026
La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a usuarios remotos sin autenticar llevar a cabo ataques de phishing a través de vectores sin especificar.
ModificadaAlta (7.5)1.3%—IBM Websphere Extreme Scale16/10/201316/6/2026
La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 no procesa adecuadamente acciones de cierre de sesión, lo que tiene un impacto desconocido y vectores de ataque remotos.
ModificadaBaja (3.5)0.94%—IBM Websphere Extreme Scale16/10/201316/6/2026
Vulnerabilidad de XSS en la consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a atacantes remotos sin autenticar inyectar script web arbitrario o HTML a través de vectores sin especificar.
ModificadaAlta (10)2.4%—IBM Websphere Datapower Xc10 Appliance Firmware27/9/201316/6/2026
Vulnerabilidad no especificada en IBM WebSphere DataPower XC10 appliance v2.0 hasta v2.5.0.1 permite a atacantes remotos conseguir acceso administrativo a través de vectores desconocidos.
ModificadaMedia (6.8)1.3%—IBM Websphere Application ServerIBM Websphere Application Server Feature Pack FOR WEB Services20/9/201316/6/2026
La implementación WS-Security en IBM WebSphere Application (WAS) 6.1 (anteriores a 6.1.0.47), 7.0 (anteriores a 7.0.0.31), 8.0 (anteriores a 8.5.5.1) y WAS Feature Pack para Web Services 6.1 (anteriores a 6.1.0.47), cuando un almacén de confianza es configurado para Firmas Digitales XML, no verifica certificados X.509…
ModificadaMedia (4.3)1.8%—IBM Websphere Application Server20/9/201316/6/2026
Vulnerabilidad cross-site scripting (XSS) en la consola administrativa UDDI de IBM WebSphere Application Server (WAS) 6.1 (anteriores a 6.1.0.47), 7.0 (anteriores a 7.0.0.31), 8.0 (anteriores a 8.0.0.8) y 8.5 (anteriores a 8.5.5.1) permite a un atacante remoto inyectar script web o HTML a discrección a través de…
ModificadaMedia (4.3)1.8%—IBM Websphere Application Server20/9/201316/6/2026
Vulnerabilidad XSS en la consola administrativa en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
ModificadaMedia (4.3)1.6%—IBM Websphere Commerce9/9/201316/6/2026
El componente de búsqueda en IBM WebSphere Commerce 7.0 FP4 hasta la versión FP6, en determinadas configuraciones de asociaciones búsqueda-termino, permite a atacantes remotos provocar una denegación de servicio a través de una consulta manipulada.
ModificadaMedia (4)1.9%—IBM Websphere Extended Deployment Compute Grid28/8/201316/6/2026
IBM WebSphere Extended Deployment Compute Grid v8.0 anterior a v8.0.0.3 permite a los usuarios remotos autenticados obtener información sensible, y por lo tanto pasar por alto las restricciones de acceso a los trabajos, a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—IBM Websphere Commerce27/8/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en (1) Accelerator JSPs, (2) Organization Administration Console JSPs, y (3) Administration Console JSPs en WebSphere Commerce Tools en IBM WebSphere Commerce c5.6.1.0 hasta v5.6.1.5, c6.0.0.0 hasta v6.0.0.11, y v7.0.0.0 hasta v7.0.0.7, permite a atacantes…
ModificadaBaja (3.5)1.4%—IBM Websphere Application Server21/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.31, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.1 permite a usuarios autenticados remotamente inyectar secuencias web o HTML arbitrarias a través de…
ModificadaBaja (3.5)1.4%—IBM Websphere Application Server21/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v8.0 anterior a v8.0.0.7 y v8.5 anterior a v8.5.5.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)0.98%—IBM Websphere Application Server21/8/201316/6/2026
Vulnerabilidad CSRF (Cross-site request forgery) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.31, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.1 permitía que los atacantes remotos secuestraran la autenticación de usuarios para peticiones…
ModificadaBaja (1.9)0.35%—IBM Websphere Application Server21/8/201316/6/2026
La consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0 no realiza correctamente el almacenamiento en caché, lo que permite a usuarios locales obtener información sensible a través de vectores no…
ModificadaMedia (4.3)2.1%—IBM Websphere Application Server21/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos.
ModificadaBaja (3.5)1.4%—IBM Websphere Application Server21/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0 cuando se utiliza OAuth, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)1.2%—IBM Websphere Portal21/8/201316/6/2026
IBM WebSphere Portal v6.1, v7.0, y v8.0 permite a atacantes remotos acceder al directorio de usuario a través de una solicitud manipulada por un servlet, relacionado con la configuración "serveServletsByClassnameEnabled".
ModificadaMedia (4.3)1.1%—IBM Websphere Portal16/8/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM WebSphere Portal anterior a v8.0.0.1 CF07 permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de los temas (1) Portal, (2) Portal 7.0.0.2, (3) Portal 8.0, o (4) PortalWeb2.
ModificadaMedia (6.4)1.3%—IBM Websphere Commerce1/8/201316/6/2026
IBM WebSphere Commerce 7.0 Feature Pack 4 y Feature Pack 5, mantiene incorrectamente una sesión válida tras una interacción sin especificar con los servicios REST, lo que permite a atacantes remotos emitir peticiones REST en el contexto de una sesión de un usuario arbitrario, a través de vectores no especificados.
ModificadaMedia (5.8)1.2%—IBM Websphere Commerce1/8/201316/6/2026
IBM WebSphere Commerce 6.x a la 6.0.0.11 y 7.x a la 7.0.0.7, no realiza una autenticación adecuada para servicios web sin especificar, lo que permite a atacantes remotos emitir peticiones en el contexto de sesiones activas de usuarios a través de vectores desconocidos.
ModificadaAlta (10)9.8%—Apache GeronimoIBM Websphere Application Server11/7/201316/6/2026
La funcionalidad JMX Remoting en Apache Geronimo versiones 3.x anteriores a 3.0.1, tal y como se usa en WebSphere Application Server (WAS) Community Edition de IBM versión 3.0.0.3 y otros productos, no implementa apropiadamente el cargador de clases RMI, lo que permite a los atacantes remotos ejecutar código…
ModificadaMedia (4.6)0.37%—IBM Websphere MQ2/7/201316/6/2026
Múltiples desbordamientos de búfer en programas mqm en IBM WebSphere MQ v7.0.x anterior a v7.0.1.11, v7.1.x anterior a v7.1.0.3, y v7.5.x anterior a v7.5.0.2 sobre plataformas no-Windows permite a usuarios locales ganar privilegios mediante vectores desconocidos.
ModificadaMedia (4.3)0.75%—IBM Websphere Commerce21/6/201316/6/2026
IBM WebSphere Commerce Enterprise v5.6.x hasta v5.6.1.5,v6.0.x hasta v6.0.0.11, y v7.0.x hasta v7.0.0.7 no utiliza un algoritmo de cifrado adecuado para las solicitudes web storefront, permitiendo a atacantes remotos obtener información sensible a través de un ataque "padding oracle" que se dirige a ciertos…
ModificadaBaja (3.5)1.4%—IBM Websphere Portal3/6/201316/6/2026
Vulnerabilidad de inyección CRLF en IBM WebSphere Portal v6.1.0.x anterior a v6.1.0.3 CF26, v6.1.5.x anterior a v6.1.5 CF26, v7.0.0.x anterior a v7.0.0.2 CF21, y v8.0.0.x hasta v8.0.0.1 CF5 cuando la sustitución home (también conocida como uri.home.substitution) esta habilitada, permite a atacantes remotos…
ModificadaMedia (4.3)1.8%—IBM Websphere Portal3/6/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Web Content Manager - Web Content Viewer Portlet en el servidor IBM WebSphere Portal v7.0.0.x hasta v7.0.0.2 CF22 y v8.0.0.x hasta v8.0.0.1 CF5, cuando se utiliza la API IBM Portlet, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL…