Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 14/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión (plugin) Java de IBM WebSphere Application Server 5.0.2 permite a applets no confiables conseguir privilegios a través de vectores no especificados. | |
| Modificada | Media (4.6) | 0.38% | — | IBM Websphere MQ | 31/3/2008 | 16/6/2026 | MQSeries 5.1 en IBM WebSphere MQ de 5.1 a 5.3.1 en las plataformas HP NonStop y Tandem NSK no requiere que se sea del grupo mqm para la ejecución de tareas administrativas, lo que permite a usuarios locales evitar las restricciones de acceso pervistas a través del programa runmqsc, relacionado con "paneles Pathway". | |
| Modificada | Baja (3.3) | 0.27% | — | IBM Websphere MQ | 9/3/2008 | 16/6/2026 | El cliente WebSphere MQ XA 5.3 antes de FP13 y 6.0.x antes de 6.0.2.1 para Windows, cuando se ejecuta en un entorno MTS o COM+, garantiza el privilegio PROCESS_DUP_HANDLE al grupo Everyone (Todo el mundo) hasta la conexión a un gestionador de cola, el cual permite a usuarios locales duplicar una manipulación de su… | |
| Modificada | Media (6.6) | 0.34% | — | IBM Websphere MQ | 4/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere MQ 6.0.x versiones anteriores a 6.0.2.2 y 5.3 versiones anteriores Fix Pack 14 permite a atacantes evitar restricciones de acceso para un gestor de colas a través un canal SVRCONN (MQ client). | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Websphere Application Server | 13/2/2008 | 16/6/2026 | IBM WebSphere Application Server (WAS) versiones anteriores a 6.0.2 Fix Pack 25 (6.0.2.25) escribe información sin especificar en texto claro en http_plugin.log, lo cual permite a usuarios locales obtener información sensible leyendo ese fichero. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 13/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la utilidad PropFilePasswordEncoder de IBM WebSphere Application Server (WAS) antes de 6.0.2 Fix Pack 25 (6.0.2.25). El impacto y los vectores de ataque son desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | IBM Websphere Edge Server | 12/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Caching Proxy (CP) de 5.1 a 6.1 en IBM WebSphere Edge Server, cuando las reglas de mapeo están activadas. Permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través de vectores sin especificar que disparan la… | |
| Modificada | Media (6) | 1.2% | — | IBM Websphere Business Modeler | 23/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Business Modeler Basic y Advanced 6.0.2.1 anterior a Interim Fix 11 permite a usuarios remotos validados evitar intenciones las restricciones de acceso intencionada y borrar recursos del repositorio de su elección a través de vectores desconocidos, incluso cuando no son… | |
| Modificada | Alta (10) | 2.1% | — | IBM Websphere Application Server | 23/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en la función serveServletsByClassnameEnabled en IBM WebSphere Application Server (WAS) versiones 6.0 hasta 6.0.2.25, versiones 6.1 hasta 6.1.0.14 y versiones 5.1.1.x anteriores a 5.1.1.18, presenta un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 10/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en la Consola Administrativa en IBM WebSphere Application Server versión 6.1 anterior a Fix Pack 13, presenta vectores de ataques e impactos desconocidos, relacionados a "security concerns with monitor role users." NOTA: más tarde se reportó que las versión 6.0.2 anterior a Fix Pack… | |
| Modificada | Alta (10) | 2.0% | — | IBM Websphere MQ | 20/11/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM WebSphere MQ 6.0 tienen un impacto desconocido y vectores de ataque remotos que afectan al "consumo de memoria." NOTA: como en 20071116, la única divulgación es un vago preaviso con una información no accinable. Sin embargo, proviene de un investigador bien conocido,… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | IBM Websphere Application Server | 14/11/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Servlet Engine / Web Container en IBM WebSphere Application Server (WAS) versiones 5.1.1.4 hasta 5.1.1.1.16, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del encabezado HTTP Expect. NOTA: este podría ser el mismo problema que el… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 3/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el uddigui/navigateTree.do de la consola de usuario UDDI en el Servidor de Aplicaciones WebSphere de IBM (WAS) anterior al 6.1.0 con el parche 13 (6.1.0.13) permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de… | |
| Modificada | Media (4.3) | 0.61% | — | IBM Websphere Application Server | 3/11/2007 | 16/6/2026 | Múltiples vulnerabilidades en la falsificación de petición en sitios cruzados (CSRF) en el uddigui/navigateTree.do de la consola de usuario UDDI en el Servidor de Aplicaciones WebSphere de IBM (WAS) anterior al 6.1.0 con el parche 13 (6.1.0.13) permiten a atacantes remotos llevar a cabo algunas acciones como usuarios… | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 16/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Administrative Scripting Tools (como wsadmin o ANT) en IBM WebSphere Application Server 5.x y 6.0.x tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (7.5) | 0.99% | — | IBM Websphere Application Server | 12/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente PD tools de IBM WebSphere Application Server (WAS) 6.1 anterior al Fix Pack 11 (6.1.0.11) tiene impacto y vectores de ataque desconocidos, también conocido como PK33803. | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Application Server | 12/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Edge en IBM WebSphere Application Server (WAS) 6.1 anterior a Fix Pack 11 (6.1.0.11) tiene un impacto desconocido y vectores de ataque, también conocido como PK44789. | |
| Modificada | Alta (9.3) | 1.9% | — | IBM Websphere Application Server | 24/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM WebSphere Application Server (WAS) anterior a Fix Pack 21 (6.0.2.21) tienen un impacto desconocido y vectores de ataque, también conocido como (1) PK33799, o (2) a "exposición potencial seguro" en el componente Sample (PK40213). | |
| Modificada | Media (5) | 2.1% | — | IBM Websphere Application Server | 26/6/2007 | 16/6/2026 | El contenedor web en IBM WebSphere Application Server (WAS) anterior a 6.0.2.21, y 6.1.x anterior a 6.1.0.9, envía los datos de respuesta previstos para una petición diferente en ciertas circunstancias después de un error de cierre de conexión, que puede permitir que atacantes remotos obtengan información sensible. | |
| Modificada | Media (4.3) | 1.9% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Samples (Muestras) de IBM WebSphere Application Server (WAS) 6.1.0.7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el componente PD tools de IBM WebSphere Application Server (WAS) 6.1.0.7 y anteriores tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.8) | 2.9% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el componente Default Messaging Component de IBM WebSphere Application Server(WAS) 6.1.0.7 y anteriores permite a atacantes remotos provocar una denegación de servicio relacionado con un cuelgue de un hilo, y posiblemente relacionado con un "problema TCP", o con MPAlarmThread y una… | |
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el componente Default Messaging Component de IBM WebSphere Application Server(WAS) 6.1.0.7 y anteriores tiene impacto y vectores de ataque desconocidos, relacionados con la "autorización incorrecta en una interfaz remota con el repositorio SDO". | |
| Modificada | Media (6.4) | 1.2% | — | IBM Websphere Portal | 19/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en content.php de WSPortal 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro page. | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | IBM Websphere Portal | 19/6/2007 | 16/6/2026 | content.php de WSPortal 1.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos obtener información sensible mediante una secuencia "';" (comilla simple, punto y coma) en el parámetro page, lo cual revela la ruta de instalación en el mensaje de SQL forzado resultante. |