Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.52% | — | IBM Security Verify AccessIBM Security Verify Access ContainerIBM Verify Identity AccessIBM Verify Identity Access Container | 1/4/2026 | 17/6/2026 | IBM Verify Identity Access Container 11.0 through 11.0.2 and IBM Security Verify Access Container 10.0 through 10.0.9.1 and IBM Verify Identity Access 11.0 through 11.0.2 and IBM Security Verify Access 10.0 through 10.0.9.1 under certain load conditions could allow an attacker to bypass authentication mechanisms and… | |
| Analizada | Media (5.4) | 0.20% | — | IBM Aspera Shares | 1/4/2026 | 7/10/2026 | IBM Aspera Shares 1.9.9 hasta 1.11.0 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento de caché… | |
| Analizada | Media (5.4) | 0.19% | — | IBM Aspera Shares | 1/4/2026 | 7/10/2026 | IBM Aspera Shares 1.9.9 hasta 1.11.0 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar potencialmente a la divulgación de credenciales dentro de… | |
| Analizada | Media (6.5) | 0.18% | — | IBM Aspera Shares | 1/4/2026 | 7/10/2026 | IBM Aspera Shares 1.9.9 hasta 1.11.0 no invalida la sesión después de un restablecimiento de contraseña, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Analizada | Media (5.3) | 0.40% | — | IBM Security Verify AccessIBM Security Verify Access ContainerIBM Verify Identity AccessIBM Verify Identity Access Container | 1/4/2026 | 17/6/2026 | IBM Verify Identity Access Container 11.0 through 11.0.2 and IBM Security Verify Access Container 10.0 through 10.0.9.1 and IBM Verify Identity Access 11.0 through 11.0.2 and IBM Security Verify Access 10.0 through 10.0.9.1 IBM Security Verify could allow a remote attacker to access sensitive information due to an… | |
| Analizada | Media (4.7) | 0.25% | — | IBM Security Verify AccessIBM Security Verify Access ContainerIBM Verify Identity AccessIBM Verify Identity Access Container | 1/4/2026 | 17/6/2026 | IBM Verify Identity Access Container 11.0 through 11.0.2 and IBM Security Verify Access Container 10.0 through 10.0.9.1 and IBM Verify Identity Access 11.0 through 11.0.2 and IBM Security Verify Access 10.0 through 10.0.9.1 could allow a remote attacker to conduct phishing attacks, caused by an open redirect… | |
| Analizada | Media (5.3) | 0.37% | — | IBM Security Verify AccessIBM Security Verify Access ContainerIBM Verify Identity AccessIBM Verify Identity Access Container | 1/4/2026 | 17/6/2026 | IBM Verify Identity Access Container 11.0 through 11.0.2 and IBM Security Verify Access Container 10.0 through 10.0.9.1 and IBM Verify Identity Access 11.0 through 11.0.2 and IBM Security Verify Access 10.0 through 10.0.9.1 IBM Security Verify could allow a remote attacker to access sensitive information due to an… | |
| Analizada | Alta (7.3) | 0.36% | — | IBM Security Verify AccessIBM Security Verify Access ContainerIBM Verify Identity AccessIBM Verify Identity Access Container | 1/4/2026 | 17/6/2026 | IBM Verify Identity Access Container 11.0 through 11.0.2 and IBM Security Verify Access Container 10.0 through 10.0.9.1 and IBM Verify Identity Access 11.0 through 11.0.2 and IBM Security Verify Access 10.0 through 10.0.9.1 could allow an unauthenticated user to execute arbitrary commands as lower user privileges on… | |
| Analizada | Media (6.8) | 0.25% | — | IBM Datapower Gateway | 1/4/2026 | 17/6/2026 | IBM DataPower Gateway 10.6CD 10.6.1.0 through 10.6.5.0 and IBM DataPower Gateway 10.5.0 10.5.0.0 through 10.5.0.20 and IBM DataPower Gateway 10.6.0 10.6.0.0 through 10.6.0.8 IBM DataPower Gateway could disclose sensitive system information from other domains to an administrative user. | |
| Analizada | Alta (7.5) | 0.20% | — | IBM Aspera Shares | 1/4/2026 | 7/10/2026 | IBM Aspera Shares 1.9.9 hasta 1.11.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Alta (8.8) | 0.25% | — | IBM Storage Protect Server | 1/4/2026 | 17/6/2026 | IBM Storage Protect Server 8.2.0 IBM Storage Protect Plus Server es vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar información en la base de datos de back-end. | |
| Analizada | Media (4.4) | 0.15% | — | IBM Knowledge Catalog | 25/3/2026 | 17/6/2026 | IBM Knowledge Catalog Standard Cartridge 5.0.0, 5.0.1, 5.0.2, 5.0.3, 5.1, 5.1.1, 5,1.2, 5.1.3, 5.2.0, 5.2.1 almacena información potencialmente sensible en archivos de registro que podría ser leída por un usuario privilegiado local. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Maximo Application Suite | 25/3/2026 | 17/6/2026 | IBM Maximo Application Suite - Monitor Component 9.1, 9.0, 8.11 y 8.10 podría permitir a un usuario no autorizado inyectar datos en los mensajes de registro debido a una neutralización inadecuada de elementos especiales al escribirse en los archivos de registro. | |
| Analizada | Media (4.8) | 0.19% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM Infosphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de… | |
| Analizada | Media (4.3) | 0.28% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 se ve afectado por una vulnerabilidad de exposición de información causada por mensajes de error excesivamente detallados. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y potencialmente llevando a la divulgación de credenciales dentro de… | |
| Analizada | Media (5.4) | 0.29% | — | IBM Websphere Application Server | 25/3/2026 | 17/6/2026 | IBM WebSphere Servidor de aplicaciones - Liberty 17.0.0.3 hasta 26.0.0.3 IBM WebSphere Servidor de aplicaciones Liberty es vulnerable a falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante remoto enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la… | |
| Analizada | Media (4.3) | 0.24% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 está afectado por una vulnerabilidad de revelación de información. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de red o facilitar otros ataques. | |
| Analizada | Media (6.5) | 0.21% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la exposición de información sensible a través de la manipulación de la respuesta del servidor JSON. | |
| Analizada | Media (5.9) | 0.19% | — | IBM Concert | 25/3/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.2.0 transmite datos en texto claro que podría permitir a un atacante obtener información sensible utilizando técnicas de man in the middle. | |
| Analizada | Alta (7.5) | 0.20% | — | IBM Concert | 25/3/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.2.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Media (5.5) | 0.17% | — | IBM Concert | 25/3/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.2.0 podría permitir a un atacante acceder a información sensible en la memoria debido a que el búfer no libera los recursos correctamente. | |
| Analizada | Media (5.5) | 0.15% | — | IBM Concert | 25/3/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.2.0 podría permitir a un usuario local obtener información sensible debido a la falta de control de acceso a nivel de función. | |
| Analizada | Media (5.5) | 0.12% | — | IBM Concert | 25/3/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.2.0 podría permitir a un usuario privilegiado realizar acciones no autorizadas debido a una restricción inadecuada de la comunicación del canal a los puntos finales previstos. |