Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | El JAX-RPC Runtime WS-Security en el componente Web Services Security en IBM WebSphere Application Server (WAS) v6.1 versiones anteriores a v6.1.0.23 y v7.0 versiones anteriores a v7.0.0.3, cuando APAR PK41002 está instalado, no valida apropiadamente objetos UsernameToken, lo cual tiene un impacto y vectores de ataque… | |
| Modificada | Media (5.5) | 1.3% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | La consola de administración en IBM WebSphere Application Server (WAS) v6.1 versiones anteriores a v6.1.0.23 y v7.0 versiones anteriores a v7.0.0.3 permite a atacantes secuestrar sesiones de usuarios en "escenarios específicos" relacionados con cierres de sesión forzadas. | |
| Modificada | Media (5.5) | 1.8% | — | IBM Websphere Application Server | 25/3/2009 | 16/6/2026 | El componente Web Services Security en IBM WebSphere Application Server v7.0 anterior a Fix Pack 1 (v7.0.0.1), v6.1 anterior a Fix Pack 23 (v6.1.0.23),y v6.0.2 anterior Fix Pack 33 (v6.0.2.33) no respeta los valores (1)nonce y (2)timestamp expiration en los vínculos WS-Security tal y como se almacenan en la propiedad… | |
| Modificada | Alta (7.5) | 2.9% | — | IBM Websphere Application Server | 16/3/2009 | 16/6/2026 | El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v5.1.0, v5.1.1.19, v6.0.2 anteriores a v6.0.2.35, v6.1 anteriores a v6.1.0.23, y v7.0 anteriores a v7.0.0.3 permite a atacantes remotos leer ficheros de su elección contenidos en los fichero "war" de (1) el directorio web-inf, (2) el… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 9/3/2009 | 16/6/2026 | Varias vulnerabilidades de tipo Cross-Site Scripting (XSS) en aplicaciones de muestra en IBM WebSphere Application Server (WAS) versión 6.0.2 anteriores a 6.0.2.35, y versión 6.1 anterior a 6.1.0.23 en z/OS, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (4.3) | 6.0% | 💥 Exploit | IBM Websphere Application Server | 9/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en la consola administratica en IBM WebSphere Application Server (WAS) v6.1 anteriores v6.1.0.23 en z/OS, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (6.2) | 0.27% | — | IBM Websphere Application Server | 25/2/2009 | 16/6/2026 | Vulnerabilidad sin especificar en IBM WebSphere Application Server (WAS) v5.1 y v6.0.2 anterior a v6.0.2.33 sobre z/OS, cuando está activado CSIv2 Identity Assertion y la interacción de Enterprise JavaBeans (EJB) ocurre entre una instancia de WAS v6.1 y WAS pre-6.1, permite a usuarios locales tener un impacto… | |
| Modificada | Baja (2.1) | 0.35% | — | IBM Websphere Application Server | 17/2/2009 | 16/6/2026 | WSPolicy en el componente Web Services en IBM WebSphere Application Server (WAS) v7.0.x anterior a v7.0.0.1 no reconoce adecuadamente la propiedad de vínculo IDAssertion.isUsed, lo que permite a usuarios locales descubrir una contraseña leyendo un mensaje SOAP. | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere Application Server | 17/2/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la característica Performance Monitoring Infrastructure (PMI) en el componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.1.x anterior a v6.1.0.19, cunado un componente estático está habilitado, permite a atacantes provocar una denegación de servicio… | |
| Modificada | Media (5) | 1.2% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) 7 anterior a v7.0.0.1 para Windows; permite a atacantes remotos evitar las "comprobaciones de Autenticación" y obtener información sensible de páginas JSP a través de una solicitud manipulada. NOTA: Puede que esta vulnerabilidad sea la misma que CVE-2008-5412. | |
| Modificada | Baja (1.9) | 0.27% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | El proceso de instalación de The Installation Factory en WebSphere Aplication Server (WAS) v6.0.2 en Windows, cuando WAS se registra como un servicio, permite a usuarios locales obtener información sensitiva leyendo los ficheros de registro logs/instconfigifwas6.log. | |
| Modificada | Alta (7.2) | 0.37% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Los módulos (1) mod_ibm_ssl y (2) mod_cgid en IBM HTTP Server v6.0.x anteriores a v6.0.2.31 y v6.1.x anteriores a v6.1.0.19, tal y como se utiliza en WebSphere Application Server (WAS), ajusta incorrectamente los permisos para los sockets AF_UNIX, lo que tiene un impacto desconocido y vectores de ataque locales. | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad inespecifica en la libreria IBM Asynchronous I/O (tambien conocido como AIO o libibmaio) en el componente Java Message Service (JMS) en IBM WebSphere Application Server (WAS) v6.1.x anteriores a v6.1.0.7 en AIX v5.3 permite a los atacantes producir una denegacion de servicio (caida de demonio) a traves… | |
| Modificada | Baja (1.9) | 0.32% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | PerfServlet en el componente PMI/Performance Tools de IBM WebSphere Application Server (WAS) v6.0.x anterior a v6.0.2.31, v6.1.x anterior a v6.1.0.21 y v7.0.x anterior a v7.0.0.1, cuando está habilitado Performance Monitoring Infrastructure (PMI), permite a usuarios locales obtener información sensible leyendo los… | |
| Modificada | Baja (2.6) | 1.6% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Aplication Server (WAS) v5.1.x anteriores a v5.1.1.19, v6.1.0.19, cuando el pluging buffering_content de Web Server está activo está disponible, permite a atacantes provocar una denegación de servicio (caída de demonio) a través de vectores no definidos, relativo a un… | |
| Modificada | Media (5) | 1.9% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | El proceso de instalación en File Transfer servlet en el componente System Management/Repository en IBM WebSphere Application Server (WAS) v6.1.x anteriores a v6.1.0.19 no activa la versión segura, lo que permite a atacantes remotos obtener información sensible a través de vectores inespecificos. | |
| Modificada | Media (5.8) | 1.9% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad de redirección abierta en ibm_security_logout servlet en IBM WebSphere Application Server (WAS) v5.1.1.19 y anteriores a las versiones v5.x, v6.0.x anterior a v6.0.2.33, y v6.1.x anterior a v6.1.0.23. permite atacantes remotos redirigir a los usuarios a paginas web de su elección y producir atacantes de… | |
| Modificada | Alta (10) | 3.3% | — | IBM Websphere Application Server | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF en el componente WebContainer en IBM WebSphere Application Server (WAS) v5.1.1.19 y versiones anteriores a v5.1.x, permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de separación de respuestas HTTP de su elección. | |
| Modificada | Alta (7.8) | 1.4% | — | IBM Websphere Application Server | 2/2/2009 | 16/6/2026 | Una vulnerabilidad sin especificar en el IBM WebSphere Application Server (WAS) 6.0.1 en z/OS permite a los atacantes leer ficheros arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.2% | — | SUN Java System Application Server | 27/1/2009 | 16/6/2026 | Sun Java System Application Server (AS) 8.1 y 8.2 permite a atacantes remotos leer los ficheros de configuración de las aplicaciones Web en los directorios (1) WEB-INF o (2) META-INF mediante una solicitud mal formada. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle Application Server | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Portal en Oracle Application Server 10.1.2.3 y 10.1.4.2, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.3% | — | Oracle Application Server | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente OC4J en Oracle Application Server 10.1.2.3 permite a los atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.0% | — | Oracle Application Server | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle BPEL Process Manager en Oracle Application Server None permite a usuarios remotamente autentificados afectar la confidencialidad e integridad mediante vectores desconocidos. | |
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Feature Pack para Web Services en el componente Web Services Security en IBM WebSphere Application Server (WAS) 7 anterior a v7.0.0.1, tiene un impacto y vectores de ataque desconocidos, relacionados con "userNameToken". | |
| Modificada | Media (5) | 1.5% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | PerfServlet en el componente PMI/Performance Tools en IBM WebSphere Application Server (WAS) versiones 7 anteriores a 7.0.0.1, permite a los atacantes obtener información confidencial mediante la lectura de los archivos (1) systemout.log y (2) ffdc. NOTA: esto es probablemente un duplicado de CVE-2009-0434. |