Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
5089 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.41% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Cuando el perfil de modo de puerta de enlace de nivel de aplicación (ALG) de sesión SIP con modo Passthru habilitado y el perfil ALG SIP router se configuran en un servidor virtual de tipo de enrutamiento de mensajes, el tráfico no revelado puede provocar la finalización del microkernel de administración de tráfico… | |
| Analizada | Alta (8.7) | 7.1% | 💥 PoC | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 5/2/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el comando de guardado de iControl REST y BIG-IP TMOS Shell (tmsh), que puede permitir que un atacante autenticado ejecute comandos arbitrarios del sistema. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Media (5.3) | 0.43% | — | IBM Security Verify Access | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra sistema. | |
| Analizada | Media (6.7) | 0.14% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 podría permitir que un usuario privilegiado local realice acciones no autorizadas debido a una asignación de permisos incorrecta. | |
| Analizada | Alta (7.5) | 0.25% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 transmite datos confidenciales o críticos para la seguridad en texto plano en un canal de comunicación que puede ser detectado por actores no autorizados. | |
| Analizada | Media (6.1) | 0.31% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación… | |
| Analizada | Media (6.5) | 0.21% | — | IBM Security Verify Access | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 es vulnerable a Cross-Site Request Forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Media (5.3) | 0.37% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 4/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance and Container 10.0.0 a 10.0.8 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra sistema. | |
| Analizada | Alta (7.5) | 0.40% | — | IBM Security Verify Directory | 31/1/2025 | 17/6/2026 | IBM Security Verify Directory 10.0 a 10.0.3 es vulnerable a una denegación de servicio al enviar una operación extendida LDAP. | |
| Analizada | Media (4.9) | 0.24% | — | IBM Security Verify Governance | 29/1/2025 | 17/6/2026 | IBM Security Verify Governance 10.0.2 Identity Manager utiliza un hash criptográfico unidireccional contra una entrada que no debe ser reversible, como una contraseña, pero el producto no utiliza una sal como parte de la entrada. | |
| Analizada | Media (5.9) | 0.24% | — | IBM Security Verify Governance | 29/1/2025 | 17/6/2026 | IBM Security Verify Governance 10.0.2 Identity Manager puede transmitir credenciales de usuario en texto plano que un atacante podría obtener mediante técnicas de intermediario. | |
| Analizada | Media (6.5) | 0.15% | — | IBM Qradar Security Information AND Event Manager | 28/1/2025 | 17/6/2026 | IBM QRadar SIEM 7.5 transmite datos confidenciales o críticos para la seguridad en texto plano en un canal de comunicación que podría ser obtenido por un actor no autorizado mediante técnicas de intermediario. | |
| Aplazada | Alta (8.9) | 0.33% | — | Redhat Advanced Cluster SecurityAI | 27/1/2025 | 17/6/2026 | Se encontró una falla en el portal Red Hat Advanced Cluster Security (RHACS). Al representar una vista de tabla en el portal, por ejemplo, en cualquiera de los archivos /main/configmanagement/* endpoints, el front-end genera un elemento de tabla DOM (id="pdf-table"). Esta información luego se completa con datos no… | |
| Analizada | Media (6.5) | 0.18% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 27/1/2025 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 no establecen el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el… | |
| Analizada | Media (6.5) | 0.18% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 27/1/2025 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 no establecen el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el… | |
| Analizada | Alta (7.5) | 0.32% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 27/1/2025 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían revelar información confidencial sobre el contenido del directorio que podría ayudar en futuros ataques contra sistema. | |
| Aplazada | Alta (8.5) | 0.15% | — | Gdata Security ClientAI | 25/1/2025 | 17/6/2026 | Escalada de privilegios locales en G DATA Security Client debido a la asignación incorrecta de privilegios a directorios. Esta vulnerabilidad permite a un atacante local sin privilegios escalar privilegios en las instalaciones afectadas colocando un ejecutable arbitrario en un directorio con permisos de escritura… | |
| Analizada | Media (6) | 0.14% | — | IBM Security Verify Bridge | 23/1/2025 | 17/6/2026 | IBM Security Verify Bridge 1.0.0 a 1.0.15 podría permitir que un usuario privilegiado local sobrescriba archivos debido a privilegios excesivos otorgados al agente, lo que también podría causar una denegación de servicio. | |
| Aplazada | Alta (7.1) | 0.39% | — | Webhue Wh-cache-and-securityAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WH Cache & Security que permite XSS reflejado. Este problema afecta a WH Cache & Security: desde n/a hasta 1.1.2. | |
| Analizada | Media (4.8) | 1.0% | — | Oracle GraalvmOracle Graalvm FOR JDKOracle JDKOracle JRE+7 | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition de Oracle Java SE (componente: Hotspot). Las versiones compatibles afectadas son Oracle Java SE: 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM for JDK: 17.0.13, 21.0.5, 23.0.1; Oracle GraalVM… | |
| Analizada | Crítica (9.8) | 0.27% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 20/1/2025 | 17/6/2026 | IBM Security Verify Access 10.0.0 a 10.0.8 e IBM Security Verify Access Docker 10.0.0 a 10.0.8 podrían permitir que un usuario no verificado cambie la contraseña de un usuario vencido sin conocimiento previo de dicha contraseña. | |
| Analizada | Media (4.3) | 0.36% | — | IBM Security Qradar EDR | 19/1/2025 | 17/6/2026 | IBM Security ReaQta 3.12 podría permitir que un usuario autenticado realice acciones no autorizadas debido a la confianza en entradas no confiables. | |
| Aplazada | Alta (7.1) | 0.20% | — | Thapa Laxman Content-security-policy-proAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Laxman Thapa Content Security Policy Pro permite Cross-Site Request Forgery. Este problema afecta a Content Security Policy Pro: desde n/a hasta 1.3.5. | |
| Analizada | Alta (7) | 0.23% | — | Ivanti Application ControlIvanti Security Controls | 14/1/2025 | 17/6/2026 | Una condición de ejecución en Ivanti Application Control Engine anterior a la versión 10.14.4.0 permite que un atacante autenticado local omita la funcionalidad de bloqueo de la aplicación. | |
| Analizada | Media (5.3) | 0.36% | — | Security KIT Project Security KIT | 9/1/2025 | 17/6/2026 | La vulnerabilidad de acceso a recursos mediante un tipo incompatible ('Confusión de tipos') en Drupal Security Kit permite un ataque de denegación de servicio HTTP. Este problema afecta a Security Kit: desde la versión 0.0.0 hasta la 2.0.3. |