Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | IBM Websphere Portal | 2/12/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente XMLAccess en IBM WebSphere Portal v6.1.x anterior a v6.1.0.3 tiene un impacto y vectores de ataque desconocidos, relacionados con el directorio de trabajo. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Portal | 2/12/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente Collaboration en IBM WebSphere Portal v6.1.x anterior v6.1.0.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través la etiqueta del selector de personas. | |
| Modificada | Media (4.3) | 2.0% | — | IBM Rational Application Developer FOR WebsphereIBM Rational Software Architect | 23/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en JSF Widget Library Runtime de IBM Rational Application Developer de WebSphere Software en versiones anteriores a la v7.0.0.10 y Rational Software Architect en versiones anteriores a la v7.0.0.10 permiten a los usuarios remotos inyectar… | |
| Modificada | Media (6.8) | 0.60% | — | IBM Websphere Application Server | 16/11/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la consola de administración en el componente Security en IBM WebSphere Application Server (WAS) v6.0.2 anteriores a v6.0.2.39, v6.1 anteriores a v6.1.0.29, y v7.0 anteriores a v7.0.0.7 permite a atacantes remotos secuestrar la autenticación de… | |
| Modificada | Alta (7.8) | 2.5% | — | IBM Websphere Application Server | 21/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) v6.1 anteriores a v6.1.0.27 permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos, relacionado con "un error en fixpacks v6.1.0.23 y v6.1.0.25". | |
| Modificada | Baja (2.1) | 0.39% | — | IBM Websphere Application Server | 21/9/2009 | 16/6/2026 | En WebSphere Application Server (WAS) de IBM versiones 6.1 anteriores a 6.1.0.27 y versiones 7.0 anteriores a 7.0.0.7, no manejan apropiadamente una excepción que se produce después del uso de scripts wsadmin y la configuración de JAAS-J2C Authentication Data, que permite a los usuarios locales obtener información… | |
| Modificada | Media (4.3) | 1.6% | — | IBM Websphere Application Server | 21/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la ayuda de Eclipse del servidor de aplicaciones IBM WebSphere (WAS) en versiones v6.1 anteriores a la v 6.1.0.27 permite a usuarios remotos inyectar codigo de script web o código HTML a través de una entrada sin especificar. | |
| Modificada | Alta (10) | 3.3% | — | IBM Websphere Business Events | 18/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la aplicación wberuntimeear en el servlet de prueba en IBM WebSphere Business Events v6.1 y v6.2 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.8% | — | IBM Websphere MQ | 10/9/2009 | 16/6/2026 | El servidor IBM WebSphere MQ v7.0.0.1, v7.0.0.2, y v7.0.1.0 permite a los atacantes causar una denegación de servicio (compuerta) o posiblemente otro impacto no especificado a través de datos mal formados. | |
| Modificada | Alta (8.8) | 1.5% | — | IBM Websphere MQ | 10/9/2009 | 16/6/2026 | IBM WebSphere MQ v6.x desde v6.0.2.7, v7.0.0.0, v7.0.0.1, v7.0.0.2, y v7.0.1.0, cuando "read ahead" o "asynchronous message consumption" esta activado, permite a atacantes remotos obtener un impacto desconocido a traves de vectores desconocidos, relacionado con la sobrescritura de memoria. | |
| Modificada | Alta (7.8) | 2.5% | — | IBM Websphere MQ | 10/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la función rriDecompress function de IBM WebSphere MQ v7.0.0.0, v7.0.0.1 v7.0.0.2 permite a atacantes remotos provocar una denegación de servicio a través de vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.8% | — | IBM Websphere Application Server | 8/9/2009 | 16/6/2026 | El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.37, no implementa adecuadamente las restricciones de seguridad sobre los métodos (1) doGet y (2) doTrace, lo que permite a atacantes remotos evitar las restricciones de acceso intencionadas y obtener… | |
| Modificada | Media (5) | 1.1% | — | IBM Websphere Commerce Suite | 24/8/2009 | 16/6/2026 | Los componentes (1) Net.Commerce y (2) Net.Data en IBM WebSphere Commerce Suite almacenan información sensible en el directorio web raíz con un control de acceso insuficiente, permitiendo a atacantes remotos descubrir contraseñas, y detalles de la base de datos y el sistema de ficheros, mediante una petición directa a… | |
| Modificada | Baja (1.5) | 0.24% | — | IBM Websphere Commerce | 13/8/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Commerce v6.0 Enterprise anteriores a v6.0.0.8, cuando Trace es habilitado, permite a usuarios locales obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.3% | — | IBM Websphere Partner Gateway | 13/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la consola en IBM WebSphere Partner Gateway (WPG) Enterprise v6.0 anteriores a FP8, v6.1 anteriores a FP3, v6.1.1 anteriores a FP2, y v6.2 anteriores FP1 permite a los usuarios remotos autenticados ejecutar arbitrariamente comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5 no lee apropiadamente el parámetro portletServingEnabled en ibm-portlet-ext.xmi, lo que permite a los atacantes remotos evitar las restricciones de acceso previstas a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.3% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente System Management/Repository en IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5 en z/OS utiliza permisos de ficheros débiles para nuevas aplicaciones, lo que permite a los atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 2.6% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | Vulnerabilidad no especificada en wsadmin en el componente System Management/Repository en IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5, permite a los atacantes remotos evitar las restricciones de acceso previstas para Java Management Extensions (JMX) Management Beans (aka MBeans), y causar una… | |
| Modificada | Baja (2.1) | 1.3% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente Migration en IBM WebSphere Application Server (WAS) v6.1 anteriores a v6.1.0.25 y v7.0 anteriores a v7.0.0.5, cuando cuando la traza está habilitada y una migración de 6.0 a 7.0 ha sucedido, lo que permite a los usuarios remotos autenticados obtener información sensible leyendo un archivo Migration Trace. | |
| Modificada | Alta (7.5) | 2.4% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5, cuando SPNEGO Single Sign-on (SSO) y disableSecurityPreInvokeOnFilters son configurados, permite a los atacantes remotos evitar la autenticación a través de una petición a una "URL… | |
| Modificada | Baja (2.1) | 0.22% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | la funcionalidad Web Services en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5, en ciertas circunstancias e involucrando al archivo ibm-webservicesclient-bind.xmi y a la personalización de la encriptación de la contraseña, usa una ofuscación de contraseña débil, lo que… | |
| Modificada | Alta (7.5) | 2.4% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente Security en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5 no maneja adecuadamente la Aserción de Identidad (Identity Assertion) con CSIv2 Security, lo que permite a atacantes remotos evitar las restricciones de acceso establecidas con CSIv2 a través de… | |
| Modificada | Media (6.5) | 1.2% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El Service Component Architecture (SCA) "feature pack" para IBM WebSphere Application Server (WAS) SCA v1.0 anterior a v1.0.0.3, permite a usuarios autenticados remotamente evitar las restricciones de acceso establecidas por authentication.transport y obtener acceso no especificado a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.0% | — | IBM Websphere Commerce | 13/8/2009 | 16/6/2026 | Vulnerabilidad mútiple no especificada en IBM WebSphere Commerce v6.0 anteriores a v6.0.0.7 tienen un impacto desconocido y vector de ataque. | |
| Modificada | Media (5) | 6.4% | — | IBM Websphere Application ServerMono Project MonoOracle Application ServerOracle BEA Product Suite+1 | 14/7/2009 | 16/6/2026 | El diseño de la recomendación de W3C XML Signature Syntax and Processing (XMLDsig), tal y como es implementado en productos que incluyen (1) el componente Oracle Security Developer Tools de Application Server de Oracle en versiones 10.1.2.3, 10.1.3.4 y 10.1.4.3IM; (2) el componente WebLogic Server de Product Suite de… |