Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | IBM Websphere Application Server | 17/2/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la característica Performance Monitoring Infrastructure (PMI) en el componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.1.x anterior a v6.1.0.19, cunado un componente estático está habilitado, permite a atacantes provocar una denegación de servicio… | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Websphere Message Broker | 13/2/2009 | 16/6/2026 | IBM WebSphere Message Broker v6.1.x anteriores a v6.1.0.2 escribe la contraseña de conexión a la base de datos en el registro de eventos y en el registro del sistema cuando maneja una excepción por un error JDBC, permitiendo a usuarios locales obtener información sensible al leer estos ficheros de registro. | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) 7 anterior a v7.0.0.1 para Windows; permite a atacantes remotos evitar las "comprobaciones de Autenticación" y obtener información sensible de páginas JSP a través de una solicitud manipulada. NOTA: Puede que esta vulnerabilidad sea la misma que CVE-2008-5412. | |
| Modificada | Baja (1.9) | 0.27% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | El proceso de instalación de The Installation Factory en WebSphere Aplication Server (WAS) v6.0.2 en Windows, cuando WAS se registra como un servicio, permite a usuarios locales obtener información sensitiva leyendo los ficheros de registro logs/instconfigifwas6.log. | |
| Modificada | Alta (7.2) | 0.37% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Los módulos (1) mod_ibm_ssl y (2) mod_cgid en IBM HTTP Server v6.0.x anteriores a v6.0.2.31 y v6.1.x anteriores a v6.1.0.19, tal y como se utiliza en WebSphere Application Server (WAS), ajusta incorrectamente los permisos para los sockets AF_UNIX, lo que tiene un impacto desconocido y vectores de ataque locales. | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad inespecifica en la libreria IBM Asynchronous I/O (tambien conocido como AIO o libibmaio) en el componente Java Message Service (JMS) en IBM WebSphere Application Server (WAS) v6.1.x anteriores a v6.1.0.7 en AIX v5.3 permite a los atacantes producir una denegacion de servicio (caida de demonio) a traves… | |
| Modificada | Baja (1.9) | 0.32% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | PerfServlet en el componente PMI/Performance Tools de IBM WebSphere Application Server (WAS) v6.0.x anterior a v6.0.2.31, v6.1.x anterior a v6.1.0.21 y v7.0.x anterior a v7.0.0.1, cuando está habilitado Performance Monitoring Infrastructure (PMI), permite a usuarios locales obtener información sensible leyendo los… | |
| Modificada | Baja (2.6) | 1.6% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Aplication Server (WAS) v5.1.x anteriores a v5.1.1.19, v6.1.0.19, cuando el pluging buffering_content de Web Server está activo está disponible, permite a atacantes provocar una denegación de servicio (caída de demonio) a través de vectores no definidos, relativo a un… | |
| Modificada | Media (5) | 1.9% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | El proceso de instalación en File Transfer servlet en el componente System Management/Repository en IBM WebSphere Application Server (WAS) v6.1.x anteriores a v6.1.0.19 no activa la versión segura, lo que permite a atacantes remotos obtener información sensible a través de vectores inespecificos. | |
| Modificada | Media (5.8) | 1.9% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad de redirección abierta en ibm_security_logout servlet en IBM WebSphere Application Server (WAS) v5.1.1.19 y anteriores a las versiones v5.x, v6.0.x anterior a v6.0.2.33, y v6.1.x anterior a v6.1.0.23. permite atacantes remotos redirigir a los usuarios a paginas web de su elección y producir atacantes de… | |
| Modificada | Alta (10) | 3.3% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en el componente WebContainer en IBM WebSphere Application Server (WAS) v5.1.1.19 y versiones anteriores a v5.1.x, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuestas HTTP de su elección. | |
| Modificada | Alta (7.8) | 1.4% | — | IBM Websphere Application Server | 2/2/2009 | 16/6/2026 | Una vulnerabilidad sin especificar en el IBM WebSphere Application Server (WAS) 6.0.1 en z/OS permite a los atacantes leer ficheros arbitrarios a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | IBM Websphere Datapower XML Security Gateway Xs40 | 15/1/2009 | 16/6/2026 | El IBM WebSphere DataPower XML Security Gateway XS40 con firmware 3.6.1.5, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) mediante el envío de información sobre una conexión SSL, como se ha demostrado mediante la cadena de datos abc\r\n\r\n. | |
| Modificada | Alta (10) | 1.5% | — | IBM Websphere Portal | 19/12/2008 | 16/6/2026 | Vulnerabilidad inespecifica en IBM WebSphere Portal v6.0 anteriores a v6.0.1.5 tiene un impacto desconocido y vectores de ataque relacionados con "problemas de acceso con BasicAuthTAI". | |
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Feature Pack para Web Services en el componente Web Services Security en IBM WebSphere Application Server (WAS) 7 anterior a v7.0.0.1, tiene un impacto y vectores de ataque desconocidos, relacionados con "userNameToken". | |
| Modificada | Media (5) | 1.5% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | PerfServlet en el componente PMI/Performance Tools en IBM WebSphere Application Server (WAS) versiones 7 anteriores a 7.0.0.1, permite a los atacantes obtener información confidencial mediante la lectura de los archivos (1) systemout.log y (2) ffdc. NOTA: esto es probablemente un duplicado de CVE-2009-0434. | |
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | Una vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) versiones 7 y anteriores a 7.0.0.1 en Windows, presenta un impacto y vectores de ataque desconocidos relacionados con JSP. | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | IBM WebSphere Application Server (WAS) 7 y versiones anteriores 7.0.0.1 que envía tráfico SSL sobre "TCP inseguro", el cual hace más fácil para usuarios remotos obtener información sensible, rastreando la red. | |
| Modificada | Media (6.8) | 1.6% | — | IBM Websphere Application Server | 22/10/2008 | 16/6/2026 | El componente Web Services Security en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.31 y v6.1 anterior a v6.1.0.19, cuando el Certificate Store Collections está configurado para usar las Certificate Revocation Lists (CRL), no llama al método setRevocationEnabled en el objeto PKIXBuilderParameters,… | |
| Modificada | Alta (7.8) | 1.9% | — | IBM Websphere Application Server | 22/10/2008 | 16/6/2026 | El método HTTP_Request_Parser en el componente HTTP Transport en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.31, permite a atacantes remotos provocar una denegación de servicio (Finalización incorrecta del controlador OC4 y cuelgue de aplicación) a través de una cabecera HTTP Host larga,… | |
| Modificada | Alta (9.3) | 2.3% | — | IBM Websphere Application Server | 16/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) 6.1 anterior a 6.1.0.19, cuando la opción FileServing está activada, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 1.8% | — | IBM Websphere Portal | 4/8/2008 | 16/6/2026 | IBM WebSphere Portal 5.1 hasta la 6.1.0.0 permite a atacantes remotos saltarse la autenticación y obtener acceso administrativo a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 21/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la Utilidad PropFilePasswordEncoder del componente Security en IBM WebSphere Application Server (WAS) 5.1 anterior a 5.1.1.19 tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 1.3% | — | IBM Websphere Application Server | 21/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Wsadmin en el cmponente System Management/Repository en IBM WebSphere Application Server (WAS) 5.1 anterior a 5.1.1.19, permite a atacantes remotos obtener información sensible a través de vectores relacionados con "propiedades previamente encriptadas" que no están encriptadas. | |
| Modificada | Media (5) | 1.6% | — | IBM Websphere Application Server | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar del componente Web Services Security en Web Services Security (WAS) versiones 6.1 anteriores a la 6.1.0.17 tiene un impacto desconocido y vectores de ataque relacionados con un atributo de la cabecera de seguridad SOAP. |