Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.14%—IBM Infosphere Information Server25/3/202617/6/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 IBM InfoSphere DataStage Flow Designer es vulnerable a falsificación de petición en sitios cruzados lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en quien el sitio web confía.
AnalizadaMedia (5.5)0.15%—IBM Infosphere Information Server25/3/202617/6/2026
El producto IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 almacena credenciales de usuario y otra información sensible en texto plano que puede ser leída por un usuario local.
AnalizadaAlta (7.5)0.33%—IBM Infosphere Information Server25/3/202617/6/2026
IBM InfoSphere Information Servidor 11.7.0.0 hasta 11.7.1.6 es vulnerable debido a Referencia Directa Insegura a Objeto (IDOR).
AnalizadaCrítica (9.8)0.40%—IBM Websphere Application Server25/3/202617/6/2026
IBM WebSphere Servidor de Aplicaciones - Liberty 17.0.0.3 hasta 26.0.0.3 IBM WebSphere Servidor de Aplicaciones Liberty podría proporcionar seguridad más débil de lo esperado al administrar las configuraciones de seguridad.
AnalizadaAlta (7.2)0.56%—IBM Websphere Application Server25/3/202617/6/2026
IBM WebSphere Servidor de Aplicaciones - Liberty 17.0.0.3 hasta 26.0.0.3 IBM WebSphere Servidor de Aplicaciones Liberty se ve afectado por escalada de privilegios. Un usuario privilegiado podría obtener acceso adicional al servidor de aplicaciones.
AnalizadaMedia (5.4)0.22%—IBM Infosphere Information Server25/3/202617/6/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de la red o facilitar otros ataques.
AnalizadaMedia (6.5)0.24%—IBM Infosphere Information Server25/3/202617/6/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 no invalida una sesión después de que los privilegios han sido modificados, lo que podría permitir a un usuario autenticado retener el acceso a información sensible. CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L CWE: CWE-613: Expiración de Sesión Insuficiente…
AnalizadaBaja (3.1)0.22%—IBM Infosphere Information Server25/3/202617/6/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 podría permitir a un atacante obtener información sensible de la cadena de consulta de un método GET HTTP para procesar una solicitud que podría obtenerse utilizando técnicas de man-in-the-middle.
AnalizadaMedia (6.5)0.22%—IBM Infosphere Information Server25/3/202617/6/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo cross-site…
AnalizadaMedia (6.5)0.20%—IBM Infosphere Information Server25/3/202617/6/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 podría permitir a un atacante obtener información sensible debido a credenciales insuficientemente protegidas.
AnalizadaMedia (5.5)0.09%—IBM Concert25/3/202617/6/2026
IBM Concert 1.0.0 hasta 2.2.0 contiene credenciales codificadas de forma rígida que podrían ser obtenidas por un usuario local.
AnalizadaMedia (5.4)0.14%—IBM Qradar Security Information AND Event Manager19/3/202617/6/2026
IBM QRadar SIEM 7.5.0 hasta 7.5.0 Paquete de Actualización 14 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales…
AnalizadaMedia (5.5)0.10%—IBM Qradar Security Information AND Event Manager19/3/202617/6/2026
IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 almacena información potencialmente sensible en archivos de configuración que podría ser leída por un usuario local.
AnalizadaMedia (5.4)0.14%—IBM Qradar Security Information AND Event Manager19/3/202617/6/2026
IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista.
AnalizadaMedia (5)0.18%—IBM Qradar Security Information AND Event Manager19/3/202617/6/2026
IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 podría permitir a un atacante con acceso a un inquilino acceder a datos de nombre de host de la cuenta de otro inquilino.
AnalizadaCrítica (9.1)0.18%—IBM DB2 Recovery Expert17/3/202617/6/2026
IBM Db2 Recovery Expert for Linux, UNIX and Windows 5.5 IF 2 podría permitir a un atacante modificar o corromper datos debido a un mecanismo inseguro utilizado para verificar la integridad de los datos durante la transmisión.
AnalizadaMedia (6.5)0.18%—IBM Sterling B2B IntegratorIBM Sterling File Gateway17/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 permite a un atacante remoto no autenticado ver y eliminar los socios de una comunidad y eliminar las comunidades.
AnalizadaAlta (7.5)0.34%—IBM Sterling B2B IntegratorIBM Sterling File Gateway17/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían permitir a un atacante no autenticado enviar una solicitud especialmente diseñada que provoca que la aplicación se bloquee.
AnalizadaAlta (7.5)0.52%—IBM I17/3/202617/6/2026
IBM i 7.6 podría permitir a un atacante remoto causar una denegación de servicio utilizando conexiones de autenticación fallidas debido a una asignación incorrecta de recursos.
AnalizadaMedia (6.5)0.33%—IBM Planning Analytics Local17/3/202617/6/2026
IBM Planning Analytics Local 2.1.0 hasta 2.1.17 podría permitir un acceso no autorizado a datos sensibles de la aplicación y funcionalidades administrativas debido a la falta de controles de acceso adecuados.
AnalizadaMedia (5.7)0.29%—IBM Planning Analytics Local17/3/202617/6/2026
IBM Planning Analytics Local 2.1.0 hasta 2.1.17 podría permitir a un atacante engañar al mecanismo de caché para que almacene y sirva respuestas sensibles y específicas del usuario como recursos públicamente almacenables en caché.
AnalizadaAlta (7.1)0.21%—IBM Cics Transaction Gateway16/3/202617/6/2026
IBM CICS Transaction Gateway para multiplataformas 9.3 y 10.1 podría permitir a un usuario transferir o ver archivos debido a controles de acceso inadecuados.
AnalizadaMedia (5.3)0.24%—IBM Aspera Console16/3/202617/6/2026
IBM Aspera Console 3.3.0 hasta 3.4.8 podría permitir a un atacante enumerar nombres de usuario debido a una discrepancia observable en la respuesta.
AnalizadaMedia (4.9)0.42%—IBM Aspera Console16/3/202617/6/2026
IBM Aspera Console 3.3.0 hasta 3.4.8 podría permitir a un usuario privilegiado causar una denegación de servicio debido a una aplicación indebida del flujo de trabajo de comportamiento.
AnalizadaMedia (4.3)0.27%—IBM Aspera Console16/3/202617/6/2026
IBM Aspera Console 3.3.0 hasta 3.4.8 podría permitir a un usuario autenticado causar una denegación de servicio en el servicio de correo electrónico debido a un control inadecuado de la frecuencia de interacción.