Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así…
AnalizadaAlta (7.2)0.31%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, y 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a inyección SQL. Un usuario administrativo podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar…
AnalizadaMedia (5.9)0.21%—IBM Sterling Partner Engagement Manager13/3/202617/6/2026
IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante obtener información sensible de la cadena de consulta de un método GET HTTP para procesar una solicitud que podría obtenerse utilizando técnicas de man-in-the-middle.
AnalizadaMedia (5.4)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así…
AnalizadaMedia (6.5)0.24%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator y IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían divulgar información sensible del host a usuarios autenticados en respuestas que podrían ser utilizadas en ataques posteriores contra el sistema.
AnalizadaAlta (7.5)0.33%—IBM Sterling Partner Engagement Manager13/3/202617/6/2026
IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante remoto obtener información sensible cuando se devuelven mensajes de error técnicos detallados. Esta información podría ser utilizada en ataques posteriores contra el sistema.
AnalizadaAlta (7.5)0.17%—IBM Sterling Partner Engagement Manager13/3/202617/6/2026
IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante obtener información sensible del usuario utilizando un token de acceso caducado.
AnalizadaAlta (7.5)0.18%—IBM Sterling Partner Engagement Manager13/3/202617/6/2026
IBM Sterling Partner Engagement Manager 6.2.3.0 hasta 6.2.3.5 y 6.2.4.0 hasta 6.2.4.2 podría permitir a un atacante remoto obtener información sensible en texto claro en un canal de comunicación que puede ser interceptado por actores no autorizados.
ModificadaMedia (5.4)0.21%—IBM Sterling Partner Engagement Manager13/3/202617/6/2026
IBM Sterling Partner Engagement Manager 6.2.3.0 hasta 6.2.3.5 y 6.2.4.0 hasta 6.2.4.2 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la…
AnalizadaMedia (5.4)0.21%—IBM Sterling B2B IntegratorIBM Sterling File Gateway13/3/202617/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, y 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad…
AnalizadaMedia (5.4)0.17%—IBM Aspera Orchestrator10/3/202617/6/2026
IBM Aspera Orchestrator 3.0.0 hasta 4.1.2 es vulnerable a la inyección de encabezados HTTP, causada por la validación inadecuada de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento…
AnalizadaAlta (7.8)0.17%—IBM Trusteer Rapport10/3/202617/6/2026
IBM Trusteer Rapport installer 3.5.2309.290 IBM Trusteer Rapport podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una vulnerabilidad de elemento de ruta de búsqueda no controlada de DLL. Al colocar un archivo especialmente diseñado en una carpeta comprometida, un atacante…
AnalizadaMedia (5.4)0.22%—IBM Aspera Faspex10/3/202617/6/2026
IBM Aspera Faspex 5 5.0.0 hasta 5.0.14.3 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento…
AnalizadaMedia (5.4)0.22%—IBM Aspera Faspex10/3/202617/6/2026
IBM Aspera Faspex 5 5.0.0 hasta 5.0.14.3 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de credenciales dentro de una sesión…
AnalizadaAlta (7.5)0.35%—IBM Aspera Orchestrator10/3/202617/6/2026
IBM Aspera Orchestrator 3.0.0 hasta 4.1.2 almacena información sensible en parámetros de URL. Esto puede llevar a la revelación de información si partes no autorizadas tienen acceso a las URL a través de los registros del servidor, el encabezado referrer o el historial del navegador.
AnalizadaMedia (6.1)0.15%—IBM Infosphere Data Architect10/3/202617/6/2026
Producto(s) Afectado(s) Versión(es) InfoSphere Data Architect 9.2.1
AnalizadaMedia (4.4)0.08%—IBM Planning Analytics Advanced Certified Containers10/3/202617/6/2026
IBM Planning Analytics Advanced Certified Containers 3.1.0 a través de 3.1.4 podría permitir a un usuario local privilegiado obtener información sensible de las variables de entorno.
AnalizadaMedia (5)0.12%—IBM MQ3/3/202617/6/2026
IBM MQ 9.1.0.0 hasta 9.1.0.33 LTS, 9.2.0.0 hasta 9.2.0.40 LTS, 9.3.0.0 hasta 9.3.0.36 LTS, 9.30.0 hasta 9.3.5.1 CD, 9.4.0.0 hasta 9.4.0.17 LTS, y 9.4.0.0 hasta 9.4.4.1 CD
AnalizadaAlta (7.5)0.32%—IBM Infosphere Information Server3/3/202617/6/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 Una vulnerabilidad de Entidad Externa XML (XXE) en IBM InfoSphere Information Server podría permitir a los atacantes recuperar información sensible del servidor.
AnalizadaAlta (7.5)0.17%—IBM Aspera Faspio Gateway3/3/202617/6/2026
IBM Aspera faspio Gateway 1.3.6 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible.
AnalizadaMedia (5.9)0.18%—IBM MQ Appliance3/3/202617/6/2026
Appliance IBM MQ 9.4 CD a través de 9.4.4.0 a 9.4.4.1
AnalizadaAlta (8.8)0.36%—IBM Datastage ON Cloud PAK FOR Data3/3/202617/6/2026
IBM DataStage en Cloud Pak para Data 5.1.2 hasta 5.3.0 podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios de usuario normal en el sistema debido a una validación incorrecta de la entrada proporcionada por el usuario a través del componente de comando encapsulado.
AnalizadaAlta (8.8)0.36%—IBM Datastage ON Cloud PAK FOR Data3/3/202617/6/2026
IBM DataStage en Cloud Pak para Data 5.1.2 hasta 5.3.0 podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios de usuario normal en el sistema debido a una validación incorrecta de la entrada proporcionada por el usuario a través del componente de función definida por el usuario.
AnalizadaAlta (8.8)0.36%—IBM Datastage ON Cloud PAK FOR Data3/3/202617/6/2026
IBM DataStage en Cloud Pak para Data 5.1.2 hasta 5.3.0 podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios de usuario normal en el sistema debido a una validación incorrecta de la entrada proporcionada por el usuario a través del componente de subrutina de trabajo.
AnalizadaMedia (6.5)0.47%—IBM Webmethods API Gateway3/3/202617/6/2026
IBM webMethods API Gateway (en las instalaciones) 10.11 hasta 10.11_Fix3210.15 a 10.15_Fix2711.1 a 11.1_Fix7 IBM webMethods API Management (en las instalaciones) no valida correctamente la entrada proporcionada por el usuario pasada al parámetro url en el endpoint /createapi. Un atacante puede modificar este parámetro…