Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.95% | — | IBM Websphere Extreme Scale | 16/10/2013 | 16/6/2026 | La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a usuarios remotos sin autenticar llevar a cabo ataques de phishing a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Websphere Extreme Scale | 16/10/2013 | 16/6/2026 | La consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 no procesa adecuadamente acciones de cierre de sesión, lo que tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Websphere Extreme Scale | 16/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en la consola de monitorización en IBM WebSphere eXtreme Scale 7.1.0, 7.1.1, 8.5.0, y 8.6.0 permite a atacantes remotos sin autenticar inyectar script web arbitrario o HTML a través de vectores sin especificar. | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Datapower Xc10 Appliance Firmware | 27/9/2013 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere DataPower XC10 appliance v2.0 hasta v2.5.0.1 permite a atacantes remotos conseguir acceso administrativo a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.3% | — | IBM Websphere Application ServerIBM Websphere Application Server Feature Pack FOR WEB Services | 20/9/2013 | 16/6/2026 | La implementación WS-Security en IBM WebSphere Application (WAS) 6.1 (anteriores a 6.1.0.47), 7.0 (anteriores a 7.0.0.31), 8.0 (anteriores a 8.5.5.1) y WAS Feature Pack para Web Services 6.1 (anteriores a 6.1.0.47), cuando un almacén de confianza es configurado para Firmas Digitales XML, no verifica certificados X.509… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 20/9/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en la consola administrativa UDDI de IBM WebSphere Application Server (WAS) 6.1 (anteriores a 6.1.0.47), 7.0 (anteriores a 7.0.0.31), 8.0 (anteriores a 8.0.0.8) y 8.5 (anteriores a 8.5.5.1) permite a un atacante remoto inyectar script web o HTML a discrección a través de… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 20/9/2013 | 16/6/2026 | Vulnerabilidad XSS en la consola administrativa en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | IBM Websphere Commerce | 9/9/2013 | 16/6/2026 | El componente de búsqueda en IBM WebSphere Commerce 7.0 FP4 hasta la versión FP6, en determinadas configuraciones de asociaciones búsqueda-termino, permite a atacantes remotos provocar una denegación de servicio a través de una consulta manipulada. | |
| Modificada | Media (4) | 1.9% | — | IBM Websphere Extended Deployment Compute Grid | 28/8/2013 | 16/6/2026 | IBM WebSphere Extended Deployment Compute Grid v8.0 anterior a v8.0.0.3 permite a los usuarios remotos autenticados obtener información sensible, y por lo tanto pasar por alto las restricciones de acceso a los trabajos, a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Commerce | 27/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en (1) Accelerator JSPs, (2) Organization Administration Console JSPs, y (3) Administration Console JSPs en WebSphere Commerce Tools en IBM WebSphere Commerce c5.6.1.0 hasta v5.6.1.5, c6.0.0.0 hasta v6.0.0.11, y v7.0.0.0 hasta v7.0.0.7, permite a atacantes… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.31, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.1 permite a usuarios autenticados remotamente inyectar secuencias web o HTML arbitrarias a través de… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v8.0 anterior a v8.0.0.7 y v8.5 anterior a v8.5.5.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.98% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.31, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.1 permitía que los atacantes remotos secuestraran la autenticación de usuarios para peticiones… | |
| Modificada | Baja (1.9) | 0.35% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | La consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0 no realiza correctamente el almacenamiento en caché, lo que permite a usuarios locales obtener información sensible a través de vectores no… | |
| Modificada | Media (4.3) | 2.1% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0 cuando se utiliza OAuth, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere Portal | 21/8/2013 | 16/6/2026 | IBM WebSphere Portal v6.1, v7.0, y v8.0 permite a atacantes remotos acceder al directorio de usuario a través de una solicitud manipulada por un servlet, relacionado con la configuración "serveServletsByClassnameEnabled". | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Portal | 16/8/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM WebSphere Portal anterior a v8.0.0.1 CF07 permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de los temas (1) Portal, (2) Portal 7.0.0.2, (3) Portal 8.0, o (4) PortalWeb2. | |
| Modificada | Media (6.4) | 1.3% | — | IBM Websphere Commerce | 1/8/2013 | 16/6/2026 | IBM WebSphere Commerce 7.0 Feature Pack 4 y Feature Pack 5, mantiene incorrectamente una sesión válida tras una interacción sin especificar con los servicios REST, lo que permite a atacantes remotos emitir peticiones REST en el contexto de una sesión de un usuario arbitrario, a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.2% | — | IBM Websphere Commerce | 1/8/2013 | 16/6/2026 | IBM WebSphere Commerce 6.x a la 6.0.0.11 y 7.x a la 7.0.0.7, no realiza una autenticación adecuada para servicios web sin especificar, lo que permite a atacantes remotos emitir peticiones en el contexto de sesiones activas de usuarios a través de vectores desconocidos. | |
| Modificada | Alta (10) | 9.8% | — | Apache GeronimoIBM Websphere Application Server | 11/7/2013 | 16/6/2026 | La funcionalidad JMX Remoting en Apache Geronimo versiones 3.x anteriores a 3.0.1, tal y como se usa en WebSphere Application Server (WAS) Community Edition de IBM versión 3.0.0.3 y otros productos, no implementa apropiadamente el cargador de clases RMI, lo que permite a los atacantes remotos ejecutar código… | |
| Modificada | Media (4.6) | 0.37% | — | IBM Websphere MQ | 2/7/2013 | 16/6/2026 | Múltiples desbordamientos de búfer en programas mqm en IBM WebSphere MQ v7.0.x anterior a v7.0.1.11, v7.1.x anterior a v7.1.0.3, y v7.5.x anterior a v7.5.0.2 sobre plataformas no-Windows permite a usuarios locales ganar privilegios mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 0.75% | — | IBM Websphere Commerce | 21/6/2013 | 16/6/2026 | IBM WebSphere Commerce Enterprise v5.6.x hasta v5.6.1.5,v6.0.x hasta v6.0.0.11, y v7.0.x hasta v7.0.0.7 no utiliza un algoritmo de cifrado adecuado para las solicitudes web storefront, permitiendo a atacantes remotos obtener información sensible a través de un ataque "padding oracle" que se dirige a ciertos… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Portal | 3/6/2013 | 16/6/2026 | Vulnerabilidad de inyección CRLF en IBM WebSphere Portal v6.1.0.x anterior a v6.1.0.3 CF26, v6.1.5.x anterior a v6.1.5 CF26, v7.0.0.x anterior a v7.0.0.2 CF21, y v8.0.0.x hasta v8.0.0.1 CF5 cuando la sustitución home (también conocida como uri.home.substitution) esta habilitada, permite a atacantes remotos… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Portal | 3/6/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Web Content Manager - Web Content Viewer Portlet en el servidor IBM WebSphere Portal v7.0.0.x hasta v7.0.0.2 CF22 y v8.0.0.x hasta v8.0.0.1 CF5, cuando se utiliza la API IBM Portlet, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL… |