Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

9598 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.26%—IBM Devops Deploy30/6/20262/7/2026
IBM UCD - IBM DevOps Deploy 8.1 through 8.1.2.6, and 8.2 through 8.2.1.0 uses Cross-Origin Resource Sharing (CORS) which could allow an attacker to carry out privileged actions and retrieve sensitive information as the domain name is not being limited to only trusted domains.
AnalizadaMedia (6.5)0.42%—IBM DB230/6/20262/7/2026
IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.4 for Linux, UNIX and Windows (includes Db2 Connect Server) could allow an authenticated user to cause a denial of service due to improper neutralization of special elements in the data query logic of XMLTable-derived columns.
AnalizadaAlta (7.5)0.47%—IBM Websphere Application Server30/6/20262/7/2026
IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.6 is affected by an arbitrary file read vulnerability with the restConnector-2.0 feature enabled.
ModificadaCrítica (9.8)0.36%—IBM Websphere Application Server30/6/20266/8/2026
IBM WebSphere Application Server Liberty is affected by a server-side request forgery vulnerability with the apiDiscovery-1.0 feature enabled.
AnalizadaCrítica (9.3)0.38%—IBM Websphere Application Server30/6/20262/7/2026
IBM WebSphere Application Server 9.0, and 8.5 is affected by a cross-site scripting vulnerability in the administrative console help system.
AnalizadaCrítica (9.3)0.38%—IBM Websphere Application Server30/6/20262/7/2026
IBM WebSphere Application Server 9.0, and 8.5 is affected by a cross-site scripting vulnerability in the administrative console's integrated help system.
AnalizadaAlta (7.5)0.78%—IBM Websphere Application Server30/6/20262/7/2026
IBM WebSphere Application Server 9.0, and 8.5 could allow a remote attacker to obtain sensitive information from the administrative console's integrated help system.
AnalizadaCrítica (9.8)0.40%—IBM Websphere Application Server30/6/20262/7/2026
IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.7 is affected by a server-side request forgery vulnerability with the adminCenter-1.0 feature enabled.
AnalizadaCrítica (9.8)0.86%—IBM DB230/6/20262/7/2026
IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.4 is vulnerable to remote code execution due to improper pre-auth DRDA handshake handling.
AnalizadaMedia (6.5)0.33%—IBM Devops AutomationIBM Devops Loop30/6/20266/10/2026
IBM DevOps Automation 1.0.1 e IBM DevOps Loop 1.0.2 no invalidan los ID de sesión después de la expiración, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema.
AnalizadaMedia (5.9)0.20%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 transmite datos en texto claro que podría permitir a un atacante obtener información sensible utilizando técnicas de man in the middle.
AnalizadaMedia (4.3)0.28%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un usuario autenticado realizar acciones no autorizadas debido a la aplicación incorrecta del flujo de trabajo de comportamiento.
AnalizadaMedia (4.3)0.37%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un atacante remoto obtener información sensible cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en ataques posteriores contra el sistema.
AnalizadaMedia (6.5)0.36%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un usuario autenticado eludir los controles de seguridad y realizar acciones no autorizadas debido a la aplicación del lado del cliente de la seguridad del lado del servidor.
AnalizadaMedia (4.3)0.27%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a la falsificación de petición del lado del servidor (SSRF). Esto podría permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de la red o facilitar otros ataques.
AnalizadaMedia (5.4)0.23%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de credenciales dentro…
AnalizadaMedia (5.7)0.41%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visto, sería ejecutado en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión.
AnalizadaMedia (6.4)0.26%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de…
AnalizadaMedia (4.3)0.43%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un usuario autenticado causar una denegación temporal utilizando una solicitud HTTP especialmente diseñada debido a una asignación incorrecta de la limitación de recursos.
ModificadaMedia (5.9)0.20%—IBM Watsonx.data Intelligence30/6/202629/9/2026
IBM watsonx.data intelligence 5.2.2, 5.3.0, 5.3.1, 5.3.1 hasta el parche-1 transmite datos en texto claro que podría permitir a un atacante obtener información sensible utilizando técnicas de man in the middle.
AnalizadaMedia (6.5)0.30%—IBM DB230/6/202629/9/2026
IBM Db2 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.4 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) podría divulgar información sensible a un usuario autenticado desde las tablas de monitoreo y eventos.
ModificadaAlta (7.5)0.47%—IBM I22/6/20269/7/2026
IBM WebSphere Application Server and IBM WebSphere Application Server Liberty are vulnerable to denial of service in the WebSphere WebServer Plug-in component when an attacker can pass crafted requests to the web server.
AnalizadaMedia (5.3)0.26%—IBM DatacapIBM Datacap Navigator22/6/202626/6/2026
IBM Datacap 9.1.7, 9.1.8, and 9.1.9 and IBM Datacap Navigator 9.1.7, 9.1.8, and 9.1.9 exposes resources or functionality that isn't linked in the UI but is accessible by directly requesting the URL, bypassing intended access controls.
AnalizadaAlta (7.5)0.56%—IBM Websphere Application Server22/6/202623/6/2026
IBM WebSphere Application Server 9.0, and 8.5 and IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.6 are vulnerable to a denial of service, caused by sending a specially-crafted request. A remote attacker could exploit this vulnerability to cause the server to consume memory resources.
ModificadaCrítica (9.8)0.72%—IBM I22/6/20269/7/2026
IBM WebSphere Application Server and IBM WebSphere Application Server Liberty - when using Intelligent Management with the WebSphere WebServer Plug-in component - are vulnerable to remote code execution and denial of service. This vulnerability can be exploited when an attacker impersonates backend servers and sends…