Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Alta (7.2) | 0.31% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, y 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a inyección SQL. Un usuario administrativo podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar… | |
| Analizada | Media (5.9) | 0.21% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante obtener información sensible de la cadena de consulta de un método GET HTTP para procesar una solicitud que podría obtenerse utilizando técnicas de man-in-the-middle. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Analizada | Media (6.5) | 0.24% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator y IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1, y 6.2.2.0 podrían divulgar información sensible del host a usuarios autenticados en respuestas que podrían ser utilizadas en ataques posteriores contra el sistema. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante remoto obtener información sensible cuando se devuelven mensajes de error técnicos detallados. Esta información podría ser utilizada en ataques posteriores contra el sistema. | |
| Analizada | Alta (7.5) | 0.17% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante obtener información sensible del usuario utilizando un token de acceso caducado. | |
| Analizada | Alta (7.5) | 0.18% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 hasta 6.2.3.5 y 6.2.4.0 hasta 6.2.4.2 podría permitir a un atacante remoto obtener información sensible en texto claro en un canal de comunicación que puede ser interceptado por actores no autorizados. | |
| Modificada | Media (5.4) | 0.21% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 hasta 6.2.3.5 y 6.2.4.0 hasta 6.2.4.2 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la… | |
| Analizada | Media (5.4) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 13/3/2026 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.1.0.0 hasta 6.1.2.7_2, y 6.2.0.0 hasta 6.2.0.5_1, 6.2.1.0 hasta 6.2.1.1_1 son vulnerables a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad… | |
| Analizada | Media (5.4) | 0.17% | — | IBM Aspera Orchestrator | 10/3/2026 | 17/6/2026 | IBM Aspera Orchestrator 3.0.0 hasta 4.1.2 es vulnerable a la inyección de encabezados HTTP, causada por la validación inadecuada de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento… | |
| Analizada | Alta (7.8) | 0.17% | — | IBM Trusteer Rapport | 10/3/2026 | 17/6/2026 | IBM Trusteer Rapport installer 3.5.2309.290 IBM Trusteer Rapport podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por una vulnerabilidad de elemento de ruta de búsqueda no controlada de DLL. Al colocar un archivo especialmente diseñado en una carpeta comprometida, un atacante… | |
| Analizada | Media (5.4) | 0.22% | — | IBM Aspera Faspex | 10/3/2026 | 17/6/2026 | IBM Aspera Faspex 5 5.0.0 hasta 5.0.14.3 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante llevar a cabo varios ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento… | |
| Analizada | Media (5.4) | 0.22% | — | IBM Aspera Faspex | 10/3/2026 | 17/6/2026 | IBM Aspera Faspex 5 5.0.0 hasta 5.0.14.3 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de credenciales dentro de una sesión… | |
| Analizada | Alta (7.5) | 0.35% | — | IBM Aspera Orchestrator | 10/3/2026 | 17/6/2026 | IBM Aspera Orchestrator 3.0.0 hasta 4.1.2 almacena información sensible en parámetros de URL. Esto puede llevar a la revelación de información si partes no autorizadas tienen acceso a las URL a través de los registros del servidor, el encabezado referrer o el historial del navegador. | |
| Analizada | Media (6.1) | 0.15% | — | IBM Infosphere Data Architect | 10/3/2026 | 17/6/2026 | Producto(s) Afectado(s) Versión(es) InfoSphere Data Architect 9.2.1 | |
| Analizada | Media (4.4) | 0.08% | — | IBM Planning Analytics Advanced Certified Containers | 10/3/2026 | 17/6/2026 | IBM Planning Analytics Advanced Certified Containers 3.1.0 a través de 3.1.4 podría permitir a un usuario local privilegiado obtener información sensible de las variables de entorno. | |
| Analizada | Media (5) | 0.12% | — | IBM MQ | 3/3/2026 | 17/6/2026 | IBM MQ 9.1.0.0 hasta 9.1.0.33 LTS, 9.2.0.0 hasta 9.2.0.40 LTS, 9.3.0.0 hasta 9.3.0.36 LTS, 9.30.0 hasta 9.3.5.1 CD, 9.4.0.0 hasta 9.4.0.17 LTS, y 9.4.0.0 hasta 9.4.4.1 CD | |
| Analizada | Alta (7.5) | 0.32% | — | IBM Infosphere Information Server | 3/3/2026 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 Una vulnerabilidad de Entidad Externa XML (XXE) en IBM InfoSphere Information Server podría permitir a los atacantes recuperar información sensible del servidor. | |
| Analizada | Alta (7.5) | 0.17% | — | IBM Aspera Faspio Gateway | 3/3/2026 | 17/6/2026 | IBM Aspera faspio Gateway 1.3.6 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Media (5.9) | 0.18% | — | IBM MQ Appliance | 3/3/2026 | 17/6/2026 | Appliance IBM MQ 9.4 CD a través de 9.4.4.0 a 9.4.4.1 | |
| Analizada | Alta (8.8) | 0.36% | — | IBM Datastage ON Cloud PAK FOR Data | 3/3/2026 | 17/6/2026 | IBM DataStage en Cloud Pak para Data 5.1.2 hasta 5.3.0 podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios de usuario normal en el sistema debido a una validación incorrecta de la entrada proporcionada por el usuario a través del componente de comando encapsulado. | |
| Analizada | Alta (8.8) | 0.36% | — | IBM Datastage ON Cloud PAK FOR Data | 3/3/2026 | 17/6/2026 | IBM DataStage en Cloud Pak para Data 5.1.2 hasta 5.3.0 podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios de usuario normal en el sistema debido a una validación incorrecta de la entrada proporcionada por el usuario a través del componente de función definida por el usuario. | |
| Analizada | Alta (8.8) | 0.36% | — | IBM Datastage ON Cloud PAK FOR Data | 3/3/2026 | 17/6/2026 | IBM DataStage en Cloud Pak para Data 5.1.2 hasta 5.3.0 podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios de usuario normal en el sistema debido a una validación incorrecta de la entrada proporcionada por el usuario a través del componente de subrutina de trabajo. | |
| Analizada | Media (6.5) | 0.47% | — | IBM Webmethods API Gateway | 3/3/2026 | 17/6/2026 | IBM webMethods API Gateway (en las instalaciones) 10.11 hasta 10.11_Fix3210.15 a 10.15_Fix2711.1 a 11.1_Fix7 IBM webMethods API Management (en las instalaciones) no valida correctamente la entrada proporcionada por el usuario pasada al parámetro url en el endpoint /createapi. Un atacante puede modificar este parámetro… |