Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.59% | — | IBM Engineering Lifecycle Management | 26/5/2026 | 24/7/2026 | IBM Engineering Lifecycle Management 7.0.3, 7.1.0 y 7.2.0 podría permitir a un atacante remoto no autenticado actualizar archivos de propiedades del servidor que les permitiría obtener acceso no autorizado a la aplicación. | |
| Analizada | Alta (7.1) | 0.41% | — | IBM Engineering Lifecycle Management | 26/5/2026 | 24/7/2026 | IBM Engineering Lifecycle Management 7.0.3, 7.1.0 y 7.2.0 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante autenticado podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. | |
| Modificada | Crítica (9.8) | 0.86% | — | IBM Http Server | 26/5/2026 | 20/7/2026 | Plug-ins del servidor web de IBM para WebSphere Application Server y WebSphere Liberty 8.5, 9.0 IBM WebSphere Application Server y WebSphere Application Server Liberty son vulnerables a denegación de servicio y una potencial ejecución remota de código debido a validación de entrada incorrecta. | |
| Analizada | Crítica (9.1) | 0.34% | — | IBM Http Server | 26/5/2026 | 23/7/2026 | IBM HTTP Server 8.5 y 9.0 es vulnerable a denegación de servicio en configuraciones donde un atacante tiene acceso de escritura a partes de la configuración del servidor. | |
| Analizada | Crítica (9.8) | 0.85% | — | IBM Http Server | 26/5/2026 | 23/7/2026 | IBM HTTP Server 8.5 y 9.0 es vulnerable a ejecución remota de código y denegación de servicio en configuraciones con autenticación mutua TLS (autenticación del cliente). | |
| Analizada | Alta (7.5) | 0.46% | — | IBM Http Server | 26/5/2026 | 23/7/2026 | IBM HTTP Server 8.5 y 9.0 es vulnerable a denegación de servicio a través del módulo opcional mod_mem_cache. | |
| Analizada | Alta (7.3) | 0.31% | — | IBM Http Server | 26/5/2026 | 23/7/2026 | IBM HTTP Server 8.5 y 9.0 es vulnerable a desreferencia de puntero no válida. Un usuario privilegiado, autenticado en el Servidor de Administración, podría explotar esta vulnerabilidad para exponer información sensible o causar una denegación de servicio. | |
| Analizada | Alta (8) | 0.34% | — | IBM Http Server | 26/5/2026 | 23/7/2026 | IBM HTTP Server 8.5 y 9.0 contiene una vulnerabilidad de desbordamiento de búfer. Un usuario privilegiado, autenticado en el servidor de administración, podría explotar esta vulnerabilidad para ejecutar código remoto o causar una denegación de servicio. | |
| Analizada | Crítica (9.8) | 0.94% | — | IBM Websphere Application Server | 26/5/2026 | 23/7/2026 | Plugins de servidor web de IBM para WebSphere Servidor de Aplicaciones y WebSphere Liberty 8.5, 9.0 IBM WebSphere Servidor de Aplicaciones y WebSphere Servidor de Aplicaciones Liberty son vulnerables a la ejecución remota de código en los Plugins de servidor web, a través de una solicitud especialmente diseñada. | |
| Analizada | Alta (7.5) | 0.37% | — | IBM Websphere Application Server | 26/5/2026 | 23/7/2026 | Plug-ins de servidor web de IBM para WebSphere Application Server y WebSphere Liberty 8.5, 9.0 IBM WebSphere Application Server y WebSphere Application Server Liberty son vulnerables al contrabando de solicitudes HTTP en los Plug-ins de servidor web a través de una solicitud especialmente diseñada. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Http Server | 26/5/2026 | 23/7/2026 | IBM HTTP Server 8.5 y 9.0 es vulnerable a denegación de servicio a través del módulo opcional mod_fastcgi. | |
| Analizada | Alta (7.5) | 0.46% | — | IBM Http Server | 26/5/2026 | 23/7/2026 | IBM HTTP Server 8.5 y 9.0 es vulnerable a denegación de servicio a través del módulo opcional mod_ibm_upload. | |
| Analizada | Alta (7.5) | 0.27% | — | IBM Cloud PAK FOR Data System - Cyclops | 26/5/2026 | 24/7/2026 | IBM Cloud Pak for Data System - Cyclops 11.3.0.2 hasta Interim Fix 002 IBM Cloud Pak for Data System utiliza contraseñas predeterminadas del proceso de fabricación para su uso durante el proceso de instalación, lo que podría permitir a un atacante eludir la autenticación. | |
| Analizada | Crítica (9.8) | 0.31% | — | IBM Cloud PAK FOR Data System - Cyclops | 26/5/2026 | 24/7/2026 | IBM Cloud Pak for Data System - Cyclops 11.3.0.2 hasta el Arreglo Provisional 002 IBM Cloud Pak for Data System es vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar información en la base de datos de… | |
| Analizada | Media (6.1) | 0.19% | — | IBM Financial Transaction Manager FOR Multiplatform | 26/5/2026 | 24/7/2026 | IBM Financial Transaction Manager para Servicios SWIFT para Multiplataformas 3.2.4.0 hasta 3.2.4.15 IBM Financial Transaction Manager SWIFT es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Media (5.3) | 0.17% | — | IBM Watsonx.data | 26/5/2026 | 24/7/2026 | IBM watsonx.data 2.2 hasta 2.3.1 IBM Lakehouse no restringe adecuadamente las conexiones entrantes y salientes, lo que podría permitir a un atacante transferir o modificar archivos sin restricciones. | |
| Analizada | Alta (7.6) | 0.18% | — | IBM Cognos AnalyticsIBM Cognos Transformer | 26/5/2026 | 24/7/2026 | IBM Cognos Analytics 11.2.0, 12.0, y 12.1.0 e IBM Cognos Transformer 12.0, 11.2.4, y 12.1.0 son vulnerables a cross-site scripting (XSS) almacenado en la Administración de Cognos. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Media (5.4) | 0.18% | — | IBM Webmethods Integration Server | 26/5/2026 | 24/7/2026 | IBM webMethods Integration (en las instalaciones) -Integration Server 10.15 desde IS_10.15_Core_Fix2611.1 hasta IS_11.1_Core_Fix10 IBM webMethods Integration es vulnerable a falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el… | |
| Analizada | Media (5.5) | 0.11% | — | IBM DB2 | 26/5/2026 | 24/7/2026 | IBM Db2 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.4 para Linux, UNIX y Windows (incluye DB2 Connect Servidor) almacena información potencialmente sensible en archivos de registro que podría ser leída por un usuario local. | |
| Modificada | Alta (7.5) | 1.1% | — | GnutlsRedhat Hardened ImagesRedhat Openshift Container PlatformRedhat Enterprise Linux+10 | 18/5/2026 | 8/10/2026 | A flaw was found in gnutls. A remote attacker could exploit an issue in the Datagram Transport Layer Security (DTLS) packet reordering logic. The comparator function, responsible for ordering DTLS packets by sequence numbers, did not correctly handle packets with duplicate sequence numbers. This could lead to unstable… | |
| Analizada | Alta (7.8) | 0.15% | — | IBM Turbonomic Prometurbo Agent | 30/4/2026 | 17/6/2026 | IBM Turbonomic prometurbo agent 8.16.0 through 8.17.6 IBM Turbonomic Application Resource Management grants excessive cluster‑wide permissions, including unrestricted read access to all secrets. An attacker that compromises the operator or its service account can exfiltrate sensitive credentials, escalate privileges,… | |
| Analizada | Crítica (9.8) | 0.20% | — | IBM I | 30/4/2026 | 17/6/2026 | IBM i 7.6, 7.5, 7.4, 7.3, and 7.2 s vulnerable to privilege escalation caused by an invalid IBM i Web Administration GUI authorization check. A malicious actor could cause user-controlled code to run with administrator privilege. | |
| Modificada | Media (6.5) | 0.34% | — | IBM DB2 | 30/4/2026 | 17/6/2026 | IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.4 for Linux, UNIX and Windows (includes Db2 Connect Server) could allow an authenticated user to cause a denial of service due to improper neutralization of special elements in data query logic. | |
| En análisis | Media (5.5) | 0.09% | — | IBM Watsonx.data | 30/4/2026 | 7/10/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.3.0, 5.3.1 almacena credenciales de usuario en texto sin cifrar que pueden ser leídas por un usuario local. | |
| Analizada | Alta (7.5) | 0.19% | — | IBM Watsonx.data | 30/4/2026 | 7/10/2026 | IBM watsonx.data 2.2 a 2.3 IBM Lakehouse no restringe adecuadamente la comunicación entre pods, lo que podría permitir a un atacante transferir datos entre pods sin restricciones. |