Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.14% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 IBM InfoSphere DataStage Flow Designer es vulnerable a falsificación de petición en sitios cruzados lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en quien el sitio web confía. | |
| Analizada | Media (5.5) | 0.15% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | El producto IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 almacena credenciales de usuario y otra información sensible en texto plano que puede ser leída por un usuario local. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Servidor 11.7.0.0 hasta 11.7.1.6 es vulnerable debido a Referencia Directa Insegura a Objeto (IDOR). | |
| Analizada | Crítica (9.8) | 0.40% | — | IBM Websphere Application Server | 25/3/2026 | 17/6/2026 | IBM WebSphere Servidor de Aplicaciones - Liberty 17.0.0.3 hasta 26.0.0.3 IBM WebSphere Servidor de Aplicaciones Liberty podría proporcionar seguridad más débil de lo esperado al administrar las configuraciones de seguridad. | |
| Analizada | Alta (7.2) | 0.56% | — | IBM Websphere Application Server | 25/3/2026 | 17/6/2026 | IBM WebSphere Servidor de Aplicaciones - Liberty 17.0.0.3 hasta 26.0.0.3 IBM WebSphere Servidor de Aplicaciones Liberty se ve afectado por escalada de privilegios. Un usuario privilegiado podría obtener acceso adicional al servidor de aplicaciones. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (6.5) | 0.24% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 no invalida una sesión después de que los privilegios han sido modificados, lo que podría permitir a un usuario autenticado retener el acceso a información sensible. CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L CWE: CWE-613: Expiración de Sesión Insuficiente… | |
| Analizada | Baja (3.1) | 0.22% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 podría permitir a un atacante obtener información sensible de la cadena de consulta de un método GET HTTP para procesar una solicitud que podría obtenerse utilizando técnicas de man-in-the-middle. | |
| Analizada | Media (6.5) | 0.22% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo cross-site… | |
| Analizada | Media (6.5) | 0.20% | — | IBM Infosphere Information Server | 25/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 podría permitir a un atacante obtener información sensible debido a credenciales insuficientemente protegidas. | |
| Analizada | Media (5.5) | 0.09% | — | IBM Concert | 25/3/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.2.0 contiene credenciales codificadas de forma rígida que podrían ser obtenidas por un usuario local. | |
| Analizada | Media (5.4) | 0.14% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Paquete de Actualización 14 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales… | |
| Analizada | Media (5.5) | 0.10% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 almacena información potencialmente sensible en archivos de configuración que podría ser leída por un usuario local. | |
| Analizada | Media (5.4) | 0.14% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista. | |
| Analizada | Media (5) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 podría permitir a un atacante con acceso a un inquilino acceder a datos de nombre de host de la cuenta de otro inquilino. | |
| Analizada | Crítica (9.1) | 0.18% | — | IBM DB2 Recovery Expert | 17/3/2026 | 17/6/2026 | IBM Db2 Recovery Expert for Linux, UNIX and Windows 5.5 IF 2 podría permitir a un atacante modificar o corromper datos debido a un mecanismo inseguro utilizado para verificar la integridad de los datos durante la transmisión. | |
| Analizada | Media (6.5) | 0.18% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 17/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 permite a un atacante remoto no autenticado ver y eliminar los socios de una comunidad y eliminar las comunidades. | |
| Analizada | Alta (7.5) | 0.34% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 17/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían permitir a un atacante no autenticado enviar una solicitud especialmente diseñada que provoca que la aplicación se bloquee. | |
| Analizada | Alta (7.5) | 0.52% | — | IBM I | 17/3/2026 | 17/6/2026 | IBM i 7.6 podría permitir a un atacante remoto causar una denegación de servicio utilizando conexiones de autenticación fallidas debido a una asignación incorrecta de recursos. | |
| Analizada | Media (6.5) | 0.33% | — | IBM Planning Analytics Local | 17/3/2026 | 17/6/2026 | IBM Planning Analytics Local 2.1.0 hasta 2.1.17 podría permitir un acceso no autorizado a datos sensibles de la aplicación y funcionalidades administrativas debido a la falta de controles de acceso adecuados. | |
| Analizada | Media (5.7) | 0.29% | — | IBM Planning Analytics Local | 17/3/2026 | 17/6/2026 | IBM Planning Analytics Local 2.1.0 hasta 2.1.17 podría permitir a un atacante engañar al mecanismo de caché para que almacene y sirva respuestas sensibles y específicas del usuario como recursos públicamente almacenables en caché. | |
| Analizada | Alta (7.1) | 0.21% | — | IBM Cics Transaction Gateway | 16/3/2026 | 17/6/2026 | IBM CICS Transaction Gateway para multiplataformas 9.3 y 10.1 podría permitir a un usuario transferir o ver archivos debido a controles de acceso inadecuados. | |
| Analizada | Media (5.3) | 0.24% | — | IBM Aspera Console | 16/3/2026 | 17/6/2026 | IBM Aspera Console 3.3.0 hasta 3.4.8 podría permitir a un atacante enumerar nombres de usuario debido a una discrepancia observable en la respuesta. | |
| Analizada | Media (4.9) | 0.42% | — | IBM Aspera Console | 16/3/2026 | 17/6/2026 | IBM Aspera Console 3.3.0 hasta 3.4.8 podría permitir a un usuario privilegiado causar una denegación de servicio debido a una aplicación indebida del flujo de trabajo de comportamiento. | |
| Analizada | Media (4.3) | 0.27% | — | IBM Aspera Console | 16/3/2026 | 17/6/2026 | IBM Aspera Console 3.3.0 hasta 3.4.8 podría permitir a un usuario autenticado causar una denegación de servicio en el servicio de correo electrónico debido a un control inadecuado de la frecuencia de interacción. |