Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 2.2% | — | IBM Websphere Datapower Xc10 Appliance | 23/11/2012 | 16/6/2026 | El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y 2.1.0.0 hasta v2.1.0.2 permite a usuarios remotos autenticados para eludir los requisitos de roles de administración y realizar operaciones JMX arbitrarias a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.4% | — | IBM Websphere Datapower Xc10 Appliance | 23/11/2012 | 16/6/2026 | El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y v2.1.0.0 hasta v2.1.0.2 no requiere autenticación para una interfaz no especificada, lo que permite a usuarios remotos generar una denegación de servicio (salida del proceso) mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Datapower Xc10 Appliance | 23/11/2012 | 16/6/2026 | El IBM WebSphere DataPower XC10 Appliance v2.0.0.0 hasta v2.0.0.3 y v2.1.0.0 hasta v2.1.0.2, cuando una configuración colectiva está habilitada, tiene una única clave secreta que se comparte entre diferentes instalaciones de los clientes, lo que permite a atacantes remotos falsificar un servidor de contenedores… | |
| Modificada | Media (6.8) | 1.0% | — | IBM Websphere Application Server | 14/11/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en IBM WebSphere Application Server v6.1 antes de v6.1.0.45, v7.0 antes de v7.0.0.25, v8.0 antes de v8.0.0.5 y v8.5 antes de v8.5.0.1 permite a los atacantes remotos secuestrar la autenticación de usuarios de su elección para peticiones… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 14/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM WebSphere Application Server v8.5 Liberty Profile antes de v8.5.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un URI diseñada para tal fin. | |
| Modificada | Alta (7.5) | 2.4% | — | IBM Websphere Application Server | 14/11/2012 | 16/6/2026 | IBM WebSphere Application Server v8.5 Liberty Profile antes de v8.5.0.1, cuando se usa JAX-RS, no valida correctamente las solicitudes, lo que permite a atacantes remotos obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.4% | — | IBM Websphere Application Server | 14/11/2012 | 16/6/2026 | El servidor proxy en IBM WebSphere Application Server v7.0 antes de v7.0.0.27, v8.0 antes de v8.0.0.5 y v8.5 antes de v8.5.0.1 y WebSphere Virtual Enterprise, permite a atacantes remotos provocar una denegación de servicio (parada del demonio) a través de una solicitud modificada. | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Commerce | 1/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Commerce v6.0 hasta v6.0.0.11 y 7.0 hasta v7.0.0.6, permite a atacantes remotos obtener datos personales de los usuarios a través de vectores desconocidos | |
| Modificada | Baja (3.3) | 0.36% | — | IBM Websphere Application Server | 25/9/2012 | 16/6/2026 | IBM WebSphere Application Server (WAS) v6.1 anteriores a v6.1.0.45, 7.0 anteriores a v7.0.0.25, 8.0 anteriores a v8.0.0.5, y 8.5 anteriores a v8.5.0.1 en z/OS, en ciertas configuraciones que implican Federated Repositories para conexiones IIOP y Optimized Local Adapters, no hacen las comprobaciones CBIND, lo que… | |
| Modificada | Media (6.8) | 1.6% | — | IBM Websphere Application Server | 25/9/2012 | 16/6/2026 | IBM WebSphere Application Server (WAS) v6.1 antes de v6.1.0.45, v7.0 antes de v7.0.0.25, v8.0 antes de v8.0.0.5, y v8.5 antes de v8.5.0.1, cuando el soporte multi-dominio está configurado, no elimina la contraseña de la caché de autenticación, lo cual tiene un impacto no especificado y vectores de ataque remotos. | |
| Modificada | Media (6.4) | 2.9% | — | IBM Websphere Application Server | 25/9/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en IBM WebSphere Application Server (WAS) v6.1 antes de v6.1.0.47, v7.0 antes de v7.0.0.25, v8.0 antes de v8.0.0.5, y v8.5 antes de v8.5.0.1 e permite a atacantes remotos sobreescribir archivos de su elección a través de un archivo de aplicación modificado. | |
| Modificada | Media (6.8) | 2.1% | — | IBM Websphere Application Server | 25/9/2012 | 16/6/2026 | La consola de administración de IBM WebSphere Application Server (WAS) v6.1 antes de v6.1.0.45, v7.0 antes de v7.0.0.25, v8.0 antes de v8.0.0.5, y v8.5 antes de v8.5.0.1 permite a los atacantes remotos secuestrar sesiones a través de vectores no especificados. | |
| Modificada | Baja (2.6) | 1.3% | — | IBM Websphere Commerce | 25/9/2012 | 16/6/2026 | IBM WebSphere Commerce v7.0 antes de v7.0.0.6, cuando se habilitan las sesiones persistentes y los identificadores de personalización, permite a atacantes remotos provocar una denegación de servicio (consumo de recursos) a través de vectores no especificados. | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Commerce | 25/9/2012 | 16/6/2026 | Vulnerabilidad no especificada en en entorno de trabajo de servicios REST en IBM WebSphere Commerce v7.0 Feature Pack 4 permite a atacantes remotos obtener información sensible, modificar datos o provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | IBM Websphere MQ | 25/9/2012 | 16/6/2026 | El agente del canal de mensaje de servidor en el gestor de colas del servidor IBM WebSphere MQ v7.0.1 antes de v7.0.1.9, v7.1 y v7.5 en Solaris permite a atacantes remotos provocar una denegación de servicio (excepción por alineación de dirección inválida y caída del demonio) a través de vectores relacionados con un… | |
| Modificada | Media (6) | 1.8% | — | IBM Websphere Application Server | 30/8/2012 | 16/6/2026 | IBM WebSphere Application Server (WAS) v6.1.x anterior a v6.1.0.45, v7.0.x anterior a v7.0.0.25, v8.0.x anterior a v8.0.0.5, y v8.5.x Full Profile anterior a v8.5.0.1, cuando el parche PM44303 esta instalado, no valida adecuadamente las credenciales, lo cual puede permitir a usuarios remotos autenticados obtener… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere MQ | 29/8/2012 | 16/6/2026 | IBM WebSphere MQ v7.1, cuando un canal SVRCONN es usado, permite a atacantes remotos evitar los pasos de security-configuration setup y obtener acceso queue-manager vía vectores no especificados. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 21/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la consola de administración en IBM WebSphere Application Server (WAS) v6.1.x anterior a v6.1.0.45, v7.0.x anterior a v7.0.0.25, v8.0.x anterior a v8.0.0.4, y v8.5.x anterior a v8.5.0.1 que permite a atacantes remotos inyectar código web o html… | |
| Modificada | Media (5) | 2.4% | — | IBM Websphere Application Server | 21/8/2012 | 16/6/2026 | IBM Global Security Kit (aka GSKit), utilizdo en IBM HTTP Server en IBM WebSphere Application Server (WAS) v6.1.x anterior a v6.1.0.45, v7.0.x anterior a v7.0.0.25, v8.0.x anterior a v8.0.0.4, y v8.5.x anterior a v8.5.0.1, permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de un… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | IBM Websphere MQIBM Websphere MQ Managed File Transfer | 17/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el componente de puerta de enlace de web (Web Gateway) de IBM WebSphere MQ File Transfer Edition v7.0.4 y versiones anteriores, y WebSphere MQ - Managed File Transfer v7.5, permiten a atacantes remotos secuestrar la autenticación de… | |
| Modificada | Baja (3.5) | 2.0% | 💥 Exploit | IBM Websphere MQ | 17/8/2012 | 16/6/2026 | El componente de puerta de enlace de Internet en IBM WebSphere MQ File Transfer Edition v7.0.4 y anteriores permite leer archivos de usuarios de su elección a usuarios remotos autenticados a través de vectores relacionados con un nombre de usuario en un URI, tal y como se demuestra por un campo metadata=fteSamplesUser… | |
| Modificada | Media (5) | 2.8% | — | IBM Websphere Portal | 3/7/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el módulo Dojo en IBM WebSphere Portal v7.0.0.1 y v7.0.0.2 anteriores a vCF14, y v8.0, permite a atacantes remotos leer ficheros locales a través de una URL manipulada. | |
| Modificada | Media (4.3) | 2.4% | — | IBM Websphere Application Server | 20/6/2012 | 16/6/2026 | La aplicación de Snoop Servlet en IBM WebSphere Application Server v7.0 anterior a v7.0.0.23 no restringe el acceso, permite a atacantes remotos obtener información sensible de los clientes y la solicitud a través de una solicitud directa. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 20/6/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la consola de solución de integración IBM WebSphere Application Server v7.0 anterior a v7.0.0.23 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un URL malicioso. | |
| Modificada | Baja (2.6) | 1.1% | — | IBM Websphere Application Server | 20/6/2012 | 16/6/2026 | IBM WebSphere Application Server v7.0 anterior a v7.0.0.23, cuando se utiliza una cierta configuración de SSLv2 con la autenticación del cliente, permite a atacantes remotos eludir X.509 cliente certificado de autenticación a través de vectores no especificados. |