Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | IBM Websphere Application Server | 12/1/2011 | 16/6/2026 | Ejecución de secuencias de comandos en sitios cruzados (XSS) en los componentes Servlet Engine / Web Container en IBM WebSphere Application Server (WAS) 6.1 anterior a v6.1.0.35 y v7.0 antrior a v7.0.0.15 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con el… | |
| Modificada | Media (6.5) | 3.0% | — | IBM Websphere MQ | 12/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en IBM WebSphere MQ v6.0 antes de v6.0.2.11 y v7.0 antes v7.0.1.5, permite a usuarios autenticados remotamente ejecutar código de su elección o causar una denegación de servicio (caída del gestor de colas) mediante la inserción de un mensaje no válido en la cola. | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere Service Registry AND Repository | 22/12/2010 | 16/6/2026 | IBM WebSphere Service Registry y Repository (WSRR) 7v.0.0 anterior FP1 no implementa el control de acceso adecuadamente, lo que permite a atacantes remotos realizar acciones de gobierno a través de peticiones API no especificadas en una interfaz EJB. | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere Commerce | 6/12/2010 | 16/6/2026 | IBM WebSphere Commerce Enterprise 7.0 anteriores 7.0.0.2 permite a atacantes remotos leer mensajes previstos para otros destinatarios a través de vectores que involucran acceso por el sistema de mensajería fuera de línea a la clase RunTimeProfileCacheCmdImpl. Relacionado con el almacenamiento en caché de objetos… | |
| Modificada | Media (4) | 0.88% | — | IBM Websphere MQ | 15/11/2010 | 16/6/2026 | Una vulnerabilidad no especificada en IBM WebSphere MQ v7.0 antes de v7.0.1.5 permite a usuarios remotos autenticados causar una denegación de servicio (por consumo de disco) a través de vectores que provocan un FDC con un valor de Id en RM680004 Probe. | |
| Modificada | Media (4.3) | 1.7% | — | IBM Websphere MQ | 12/11/2010 | 16/6/2026 | IBM WebSphere MQ v6.0 anterior v6.0.2.9 y v7.0 anterior v7.0.1.1 no encripta el nombre de usuarios y password en el campos de parámetros de seguridad, lo que permite a atacantes remotos a obtener información sensible por captura de tráfico de red desde una aplicación cliente .NET. | |
| Modificada | Media (4.3) | 1.6% | — | IBM Websphere Application Server | 9/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la Consola de Solución Integrada en el componente Administrative Console de IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.13 permite a los atacantes remotos inyectar código web o HTML a su elección a través de vectores no… | |
| Modificada | Media (4.3) | 0.84% | — | IBM Websphere Portal | 9/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en SemanticTagService.js en IBM WebSphere Portal v6.1.0.1 permite a atacantes remotos inyecatar código web o HTML a través de vectores no especificados. NOTA: NOTA: algunos de estos detalles han sido obtenidos de terceras partes. | |
| Modificada | Media (4.3) | 0.84% | — | IBM Websphere Commerce | 9/11/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en páginas de ejemplo almacenadas en IBM WebSphere Commerce v7.0 anterior a v7.0.0.1 que permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de una URL manipulada. | |
| Modificada | Media (6.5) | 0.85% | — | IBM Websphere Commerce | 9/11/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM WebSphere Commerce 6.0 anterior v6.0.0.10 permite a usuarios autenticados remotamente ejecutar comandos SQL de su elección a través de parámetros no especificados en "páginas Commerce Organization Admin Console JavaServer ." | |
| Modificada | Media (5) | 2.2% | — | IBM Websphere Application Server | 9/11/2010 | 16/6/2026 | El componente Web Services Security en IBM WebSphere Application Server (WAS) v7.0 anteiror v7.0.0.13 no implementa adecuadamente la API Java para los Web Services XML (también conocido como JAX-WS), lo que permite a atacantes remotos causar una denegación de servicio (corrupción de datos) a través de una petición… | |
| Modificada | Media (6) | 0.86% | — | IBM Websphere Application Server | 9/11/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.35 y v7.0 y v7.0.0.13, permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 9/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Administrative Console in IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.13 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores no espefificados. | |
| Modificada | Media (4.3) | 2.0% | — | IBM Websphere Application Server | 9/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola administrativa en IBM WebSphere Application Server (WAS) v6.1 anterio v6.1.0.35 y v7.0 anteior v7.0.0.13 permite a atacantes remotos inyecatar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Acegisecurity Acegi-securityVmware Springsource Spring SecurityIBM Websphere Application Server | 29/10/2010 | 16/6/2026 | VMware SpringSource Spring Security v2.x anterior a v2.0.6 y v3.x anterior a v3.0.4, y Acegi Security v1.0.0 hasta v1.0.7, como el usado en IBM WebSphere Application Server (WAS) v6.1 y v7.0, permite a los atacantes remotos evitar las restricciones de seguridad a través de un parámetro de ruta. | |
| Modificada | Media (4.3) | 0.66% | — | IBM Websphere MQ | 20/10/2010 | 16/6/2026 | IBM WebSphere MQ v6.x anterior a v6.0.2.10 y v7.x anterior a v7.0.1.3, permite a atacantes remotos suplantar certificados autenticados X.509, y enviar y recibir mensajes del canal a través de un valor manipulado de un Subject Distinguished Name (DN). | |
| Modificada | Media (4) | 1.7% | — | IBM Websphere Application Server | 21/9/2010 | 16/6/2026 | Vulnerabilidad no especificada en la consola administrativa de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.33 permite a usuarios autenticados remotamente provocar una denegación de servicio (agotamiento de CPU) a través de una URL manipulada | |
| Modificada | Alta (10) | 2.6% | — | IBM Websphere Application Server | 30/8/2010 | 16/6/2026 | El servidor de aplicaciones IBM WebSphere (WAS) v7.x en versiones anteriores a la v7.0.0.13, y WebSphere Application Server Feature Pack para Web Services v6.1.0.9 hasta la v6.1.0.32, si se utiliza una aplicación JAX-WS, no maneja apropiadamente una opción de configuración IncludeTimestamp en la política WS-Security,… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Service Registry AND Repository | 10/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM WebSphere Service Registry and Repository (WSRR) v6.3, permite a atacantes remotos inyectar código web o HTML de su elección a través de (1) el parámetro searchTerm de ServiceRegistry/HelpSearch.do o (2) el parámetro… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 24/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de administración en IBM WebSphere Application Server (WAS) v6.0 anterior v6.0.2.43, v6.1 anterior v6.1.0.33, y v7.0 anterior v 7.0.0.11 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 24/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de administración en IBM WebSphere Application Server (WAS) v6.1 anterior v6.1.0.33 y v7.0 anterior v7.0.0.11 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | IBM Websphere Ilog Jrules | 24/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados ( XSS) en content/internalError.jsp en IBM WebSphere ILOG JRules v6.7 permite a atacantes remotos inyectar código web o HTML de su elección a través de una URL RTS en (1) explore/explore.jsp, (2) compose/compose.jsp, o (3) home.jsp en faces/. | |
| Modificada | Media (5) | 1.1% | — | IBM Websphere Application Server | 18/6/2010 | 16/6/2026 | El HTTP Channel en IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.11 permite a atacantes remotos provocar una denegación de servicio ( NullPointerException) a través de una gran cantidad de datos truncados que utilicen la compresión gzip. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Websphere Application Server | 18/6/2010 | 16/6/2026 | mod_ibm_ssl en IBM HTTP Server v6.0 anteriores a v6.0.2.43, v6.1 anteriores a v6.1.0.33, y v7.0 anteriores a v7.0.0.11, como las utilizadas en IBM WebSphere Application Server (WAS) en z/OS, no gestionan de forma adecuada los body largos en las peticiones HTTP en las subidas sobre SSL, lo que podría permitir a… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Application Server | 18/6/2010 | 16/6/2026 | IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.11, cuando addNode-trace se utiliza mientras la federación de nodos, permite a atacantes remotos conseguir información sensible acercad de acciones de la traza CIMMetadataCollectorImpl leyendo el fichero addNode.log. |