Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Application Server | 30/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) anterior a 5.1.1.14, y WAS para z/OS 601 anterior a 6.0.2.13, tiene un impacto desconocido y vectores de ataque, relacionado con una "exposición de seguridad potencial", también conocido como PK26123. | |
| Modificada | Media (5) | 1.6% | — | IBM Websphere Application Server | 11/4/2007 | 16/6/2026 | Java Message Service (JMS) en IBM WebSphere Application Server (WAS) versiones anteriores a 6.1.0.7, permite a atacantes causar una denegación de servicio por medio de vectores desconocidos que implican la "double release [of] a bytebuffer input stream”, posiblemente una vulnerabilidad de doble liberación. | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Websphere Application Server | 11/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) anterior a 6.1.0.7 tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Websphere Application Server | 22/3/2007 | 16/6/2026 | Vulnerabilidad de inyección de retornos de carro y saltos de línea en BM WebSphere Application Server (WAS) versiones anteriores a 6.0.2.19 permite a atacantes remotos inyectar cabeceras HTML de su elección y conducir respuestas HTTP fraccionando ataques mediante una secuencia de retornos de carro y saltos de línea en… | |
| Modificada | Media (4.3) | 1.4% | — | IBM Websphere Application Server | 20/3/2007 | 16/6/2026 | SimpleFileServlet en IBM WebSphere Application Server 5.0.1 hasta 5.0.2.7 en Linux y UNIX no bloquea determinados URIs inválidos y no emite un desafío de seguridad, lo cual permite a atacantes remotos leer archivos seguros y obtener información sensible mediante determinadas peticiones. | |
| Modificada | Media (5) | 1.3% | — | IBM Websphere Application Server | 20/3/2007 | 16/6/2026 | IBM WebSphere Application Server (WAS) 5.1.1.9 y anteriores permiten a atacantes remotos obtener el código fuente JSP y otra información sensible mediante ciertas "URIs especiales". | |
| Modificada | Media (4.3) | 1.1% | — | IBM Websphere Application Server | 20/3/2007 | 16/6/2026 | IBM WebSphere Application Server (WAS) 5.0 hasta 5.1.1.0 permite a atacantes remotos obtener el código fuente JSP y otra información sensible mediante ciertas "URIs especiales". | |
| Modificada | Media (5) | 2.7% | — | IBM Websphere Application Server | 19/12/2006 | 16/6/2026 | El motor de Servlets y el contenedor Web en IBM WebSphere Application Server (WAS) anterior a 6.0.2.17 permite a atacantes remotos leer el código fuente de ficheros JSP y obtener información sensible mediante vectores no especificados. | |
| Modificada | Alta (10) | 2.8% | — | IBM Websphere Application Server | 19/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Utility Classes para IBM WebSphere Application Server (WAS) anterior a 5.1.1.13 y 6.x anterior a 6.0.2.17 tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Websphere Host On-demand | 14/12/2006 | 16/6/2026 | IBM WebSphere Host On-Demand 6.0, 7.0, 8.0, 9.0 y posiblemente la 10, permite a atacantes remotos evitar la autenticación a través del parámetro pnl modificado, relacionado con hod/HODAdmin.html y hod/frameset.html. | |
| Modificada | Alta (10) | 1.9% | — | IBM Websphere Application Server | 28/11/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM WebSphere Application Server 6.1.0 anterior al Fix Pack 3 (6.1.0.3) tienen impacto y vectores de ataque desconocidos, relacionados con (1) una "potencial vulnerabilidad de seguridad" (PK29725) y (2) "una potencial exposición de seguridad" (PK30831). | |
| Modificada | Alta (10) | 2.1% | — | IBM Websphere Application Server | 28/11/2006 | 16/6/2026 | IBM WebSphere Application Server 6.1.0 anterior al Fix Pack 3 (6.1.0.3) no realiza las comprobaciones de autenticación EAL4 en el momento adecuado durante el "registro de la operación de respuesta", lo cual tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 1.8% | — | IBM Websphere Application Server | 17/10/2006 | 16/6/2026 | El componente de seguridad Web Services Notification (WSN) de IBM WebSphere Application Server anterior a 6.1.0.2 permite a atacantes obtener acceso no especificado sin suministrar nombre de usuario y contraseña, también conocido como PK28374. | |
| Modificada | Alta (10) | 2.2% | — | IBM Websphere Application Server | 17/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Application Server anterior a 6.1.0.2 tiene impacto y vectores de ataque no especificados, relacionado con una "posible exposición de seguridad", también conocido como PK29360. | |
| Modificada | Media (5) | 1.6% | — | IBM Websphere Application Server | 18/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el servidor de aplicaciones IBM WebSphere Application Server anterior a 6.0.2.13 tienen vectores e impacto no especificados, incluyendo (1) un "problema de autoridad" en ThreadIdentitySupport como se ha identificado en PK25199, y "Potenciales problemas de exposición de… | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 18/8/2006 | 16/6/2026 | IBM WebSphere Application Server anterior a 6.0.2.13 permiet a atacantes locales o remotos (dependiendo del contexto) obtener información sensible a través de vectores no especificados relacionados con (1) "exposición de código fuente JSTP" (PK23475), (2) el archivo de registro de la Captura de Datos del Primer Fallo… | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 14/8/2006 | 16/6/2026 | IBM WebSphere Application Server anteior a 6.1.0.1 permite a atacantes obtener información sensible mediante vectores no especificados relacionados con (1) el archivo de registro (log), (2) "sintaxis generada por secuencia de comandos en la línea de comandos wsadmin", y (3) trazas. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Websphere Application Server | 14/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM WebSphere Application Server anterior a 6.1.0.1 tienen impacto no especificado y vectores de ataque relacionados con (1) "peticiones y respuestas SOAP", (2) mbean, (2) ThreadIdentitySupport, y posiblemente otros. | |
| Modificada | Media (4.3) | 2.1% | — | IBM Websphere Application Server | 27/6/2006 | 16/6/2026 | Una vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) antes de v6.0.2.11, cuando fileServingEnabled esta puesto a TRUE, permite a atacantes remotos obtener el código fuente JSP y otra información sensible a través de una "URI con caracteres especiales." | |
| Modificada | Alta (10) | 1.7% | — | IBM Websphere Application Server | 27/6/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el servidor de aplicaciones IBM WebSphere en versiones anteriores a la v6.0.2.11 tiene un impacto y vectores de ataque desconocidos debido a que "la caché UserNameToken no es usada apropiadamente". | |
| Modificada | Alta (10) | 2.8% | — | IBM Websphere Application Server | 17/5/2006 | 16/6/2026 | IBM WebSphere Application Server 5.0.2 and earlier, 5.1.1 and earlier, and 6.0.2 up to 6.0.2.7 records user credentials in plaintext in addNode.log, which allows attackers to gain privileges. | |
| Modificada | Alta (10) | 1.9% | — | IBM Websphere Application Server | 17/5/2006 | 16/6/2026 | Unspecified vulnerability in IBM WebSphere Application Server 6.0.2, 6.0.2.1, 6.0.2.3, 6.0.2.5, and 6.0.2.7 has unknown impact and remote attack vectors related to "HTTP request handlers". | |
| Modificada | Alta (7.5) | 2.0% | — | IBM Websphere Application Server | 17/5/2006 | 16/6/2026 | WebSphere Application Server 5.0.2 (or any earlier cumulative fix) stores admin and LDAP passwords in plaintext in the FFDC logs when a login to WebSphere fails, which allows attackers to gain privileges. | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | IBM Websphere Application Server | 17/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the 500 Internal Server Error page on the SOAP port (8880/tcp) in IBM WebSphere Application Server 5.0.2 and earlier, 5.1.x before 5.1.1.12, and 6.0.2 up to 6.0.2.7, allows remote attackers to inject arbitrary web script or HTML via the URI, which is contained in a… | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Application Server | 17/5/2006 | 16/6/2026 | Unspecified vulnerability in WebSphere 5.1.1 (or any earlier cumulative fix) Common Configuration Mode + CommonArchive and J2EE Models might allow attackers to obtain sensitive information via the trace. |