Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en la consola Administrative de IBM WebSphere Application Server (WAS) 7.0 anterior a la versión 7.0.0.31, 8.0 anterior a 8.0.0.8, y 8.5 anterior a la versión 8.5.5.1 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de una URL diseñada. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en IBM WebSphere Application Server (WAS) 7.0 anterior a la versión 7.0.0.31, 8.0 anterior a 8.0.0.8, y 8.5 anterior a la versión 8.5.5.1 permite a atacantes remotos inyectar script web o HTML arbitrario a través de datos de respuesta HTTP. | |
| Modificada | Baja (3.5) | 1.5% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | La funcionalidad de migración en IBM WebSphere Application Server (WAS) 7.0 antes 7.0.0.31, 8.0 antes 8.0.0.8, y 8.5 antes de 8.5.5.1 no soporta adecuadamente la distinción entre el rol de administrador y el rol adminsecmanager, que permite a usuarios remotos autenticados obtener privilegios en circunstancias… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 18/11/2013 | 16/6/2026 | IBM WebSphere Application Server (WAS) Liberty Profile 8.5 anterior a 8.5.5.1 utiliza permisos débiles para archivos no especificados, lo que permite a usuarios locales obtener información sensible a través de operaciones estándar del sistema de archivos. | |
| Modificada | Media (4.3) | 2.0% | — | Redhat Jboss Community Application ServerRedhat Jboss Enterprise Application Platform | 28/10/2013 | 16/6/2026 | El método org.apache.catalina.connector.Response.encodeURL en Red Hat JBoss Web 7.1.x y anteriores, cuando el modo de traceo está fijado a COOKIE, envia el parámetro jsessionid en la URL de la primera respuesta de una sesion, lo que permite a atacantes remotos obtener el id de sesion a treves de un ataque… | |
| Modificada | Media (6.8) | 1.3% | — | IBM Websphere Application ServerIBM Websphere Application Server Feature Pack FOR WEB Services | 20/9/2013 | 16/6/2026 | La implementación WS-Security en IBM WebSphere Application (WAS) 6.1 (anteriores a 6.1.0.47), 7.0 (anteriores a 7.0.0.31), 8.0 (anteriores a 8.5.5.1) y WAS Feature Pack para Web Services 6.1 (anteriores a 6.1.0.47), cuando un almacén de confianza es configurado para Firmas Digitales XML, no verifica certificados X.509… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 20/9/2013 | 16/6/2026 | Vulnerabilidad cross-site scripting (XSS) en la consola administrativa UDDI de IBM WebSphere Application Server (WAS) 6.1 (anteriores a 6.1.0.47), 7.0 (anteriores a 7.0.0.31), 8.0 (anteriores a 8.0.0.8) y 8.5 (anteriores a 8.5.5.1) permite a un atacante remoto inyectar script web o HTML a discrección a través de… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 20/9/2013 | 16/6/2026 | Vulnerabilidad XSS en la consola administrativa en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.31, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.1 permite a usuarios autenticados remotamente inyectar secuencias web o HTML arbitrarias a través de… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v8.0 anterior a v8.0.0.7 y v8.5 anterior a v8.5.5.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.98% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.31, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.1 permitía que los atacantes remotos secuestraran la autenticación de usuarios para peticiones… | |
| Modificada | Baja (1.9) | 0.35% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | La consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0 no realiza correctamente el almacenamiento en caché, lo que permite a usuarios locales obtener información sensible a través de vectores no… | |
| Modificada | Media (4.3) | 2.1% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.47, v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Websphere Application Server | 21/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.29, v8.0 anterior a v8.0.0.7, y v8.5 anterior a v8.5.5.0 cuando se utiliza OAuth, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (10) | 9.8% | — | Apache GeronimoIBM Websphere Application Server | 11/7/2013 | 16/6/2026 | La funcionalidad JMX Remoting en Apache Geronimo versiones 3.x anteriores a 3.0.1, tal y como se usa en WebSphere Application Server (WAS) Community Edition de IBM versión 3.0.0.3 y otros productos, no implementa apropiadamente el cargador de clases RMI, lo que permite a los atacantes remotos ejecutar código… | |
| Modificada | Media (4.3) | 2.0% | — | IBM Websphere Application ServerIBM Websphere Message Broker | 29/5/2013 | 16/6/2026 | IBM WebSphere Application Server (WAS) 7.0 anterior a 7.0.0.29, 8.0 anterior a 8.0.0.6, y 8.5 a la 8.5.0.2 y WebSphere Message Broker 6.1, 7.0 a la 7.0.0.5, y 8.0 a la 8.0.0.2, cuando se usa WS-Security, permite a atacantes remotos suplantar las firmas de los mensajes a través de mensajes SOAP manipulados relacionado… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 24/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el adaptador de RPC para la Web 2.0 y Mobile kit de herramientas de IBM WebSphere Application Server (WAS) v8.5 antes de v8.5.0.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una respuesta elaborada. | |
| Modificada | Media (4) | 3.1% | — | IBM Websphere Application Server | 24/4/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 antes v6.1.0.47, v7.0 antes de v7.0.0.29, v8,0 antes v8.0.0.6 y v8.5 antes de v8.5.0.2 en Linux y UNIX permite a usuarios remotos autenticados modificar datos a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.5% | — | IBM Websphere Application Server | 24/4/2013 | 16/6/2026 | IBM WebSphere Application Server (WAS) v6.1 antes v6.1.0.47, v7.0 antes v7.0.0.29, v8.0 antes v8.0.0.6 y v8.5 antes de v8.5.0.2 en Linux, Solaris y HP-UX, cuando se utiliza un registro Local OS, hace no valida correctamente las cuentas de usuario, lo que permite a atacantes remotos evitar las restricciones de acceso… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 24/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 antes de v6.1.0.47, 7.0 antes de 7.0.0.29, 8.0 antes de 8.0.0.6, y v8.5 antes de v8.5.0.2 permite a atacantes remotos inyectar arbitraria secuencias de comandos web o HTML a… | |
| Modificada | Baja (1.9) | 0.38% | — | IBM Websphere Application Server | 24/4/2013 | 16/6/2026 | Desbordamiento de búfer en IBM WebSphere Application Server (WAS) v6.1 antes de v6.1.0.47, 7.0 antes de 7.0.0.29, 8.0 antes de 8.0.0.6, y v8.5 antes de v8.5.0.2 en Windows, cuando se utiliza un registro LocalOS junto con WebSphere Identidad Manger (WIM), permite a usuarios locales provocar una denegación de servicio… | |
| Modificada | Baja (3.5) | 1.6% | — | IBM Websphere Application Server | 24/4/2013 | 16/6/2026 | IBM WebSphere Application Server (WAS) Liberty Profile v8.5 antes de v8.5.0.2, cuando SSL no está habilitado, no se valida correctamente las cookies de autenticación, lo que permite a usuarios remotos autenticados eludir las restricciones de acceso destinados a través de una sesión HTTP. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 27/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) v6,1, v7,0 antes de v7.0.0.27, v8.0, y v8.5 tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Websphere Application Server | 27/1/2013 | 16/6/2026 | Cross-site scripting (XSS) en el Virtual Member Manager (VMM) de la consola administrativa de IBM WebSphere Application Server (WAS) v6,1 antes de v6.1.0.47, v7.0.0.27 antes de v7,0, v8,0 antes de v8.0.0.6 y v8.5 antes de v8.5.0.2 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Media (6.8) | 0.98% | — | IBM Websphere Application Server | 27/1/2013 | 16/6/2026 | Cross-site request forgery (CSRF) vulnerabilidad en el subsistema de portlet en la consola administrativa de IBM WebSphere Application Server (WAS) v6,1 antes de v6.1.0.47 y v7,0 antes de v7.0.0.27 que permitía que los atacantes remotos secuestraran la autenticación de usuarios para peticiones arbitrarias que insertan… |