Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.20% | — | IBM Infosphere Information Server | 3/3/2026 | 17/6/2026 | IBM InfoSphere Information Servidor 11.7.0.0 hasta 11.7.1.6 es vulnerable a la escritura de información sensible en un archivo de registro. | |
| Analizada | Crítica (9.8) | 0.18% | — | IBM Websphere Application Server | 3/3/2026 | 17/6/2026 | IBM WebSphere Application Server - Liberty 17.0.0.3 hasta 26.0.0.2 IBM WebSphere Application Server Liberty podría proporcionar seguridad inferior a la esperada al usar la Utilidad de Seguridad al administrar la configuración de seguridad. | |
| Analizada | Alta (7.8) | 0.14% | — | IBM Storage Scale | 3/3/2026 | 17/6/2026 | IBM Storage Scale IBM S a través de rage Scale 5.2.3.0 - 5.2.3.5, y IBM S a través de rage Scale 6.0.0.0 - 6.0.0.1 podría permitir a un usuario local desencadenar involuntariamente permisos adicionales para recursos de una manera que permite que ese recurso sea ejecutado por actores no deseados. | |
| Analizada | Media (5.4) | 0.15% | — | IBM Engineering Requirements Management Doors Next | 3/3/2026 | 17/6/2026 | IBM Engineering Requirements Management DOORS Next 7.1, y 7.2 podría permitir a un usuario autenticado ver y editar datos más allá de sus permisos de acceso autorizados. | |
| Analizada | Alta (7.5) | 0.24% | — | IBM Datastage ON Cloud PAK FOR Data | 3/3/2026 | 17/6/2026 | IBM DataStage en Cloud Pak para Data 5.1.2 hasta 5.3.0 devuelve información sensible en una respuesta HTTP que podría ser utilizada en ataques posteriores contra el sistema. | |
| Modificada | Media (5.9) | 0.19% | — | IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator | 3/3/2026 | 17/6/2026 | Las versiones de IBM App Connect Operator CD 11.3.0 a 11.6.0 y 12.1.0 a 12.20.0, las versiones LTS 12.0.0 a 12.0.20, y las versiones de Operandos de IBM App Connect Enterprise Certified Containers CD 12.0.11.2?r1 a 12.0.12.5?r1 y 13.0.1.0?r1 a 13.0.6.1?r1, y las versiones LTS 12.0.12?r1 a 12.0.12?r20, contienen una… | |
| Analizada | Alta (8.8) | 0.56% | — | IBM Datastage ON Cloud PAK FOR Data | 17/2/2026 | 17/6/2026 | IBM DataStage en Cloud Pak for Data podría permitir a un usuario autenticado ejecutar comandos arbitrarios y obtener acceso a información sensible debido a cargas de archivos sin restricciones. | |
| Analizada | Media (4.9) | 0.33% | — | IBM Websphere Application Server | 17/2/2026 | 17/6/2026 | IBM WebSphere Servidor de Aplicaciones 9.0 y 8.5 podrían proporcionar seguridad más débil de lo esperado durante la administración del sistema de la configuración de seguridad. | |
| Analizada | Media (4.9) | 0.32% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 17/2/2026 | 17/6/2026 | Las versiones de IBM Sterling B2B Integrator 6.1.0.0 a 6.1.2.7_2, 6.2.0.0 a 6.2.0.5 y 6.2.1.0 a 6.2.1.1, y las versiones de IBM Sterling File Gateway 6.1.0.0 a 6.1.2.7_2, 6.2.0.0 a 6.2.0.5 y 6.2.1.0 a 6.2.1.1 pueden exponer información sensible a un atacante en remoto con privilegios debido a que la aplicación… | |
| Analizada | Baja (2.7) | 0.20% | — | IBM Watsonx.data | 17/2/2026 | 17/6/2026 | IBM watsonx.data 2.2 a 2.2.1 IBM Lakehouse podría permitir a un usuario con privilegos subir archivos maliciosos que podrían ser ejecutados en el servidor para modificar archivos o datos limitados. | |
| Aplazada | Media (6.1) | 0.18% | — | IBM Financial Transaction Manager FOR ACH ServicesAIIBM Financial Transaction Manager FOR Check ServicesAI | 17/2/2026 | 17/6/2026 | IBM Financial Transaction Manager para Servicios ACH y Servicios de Cheques para Multiplataforma 3.0.0.0 hasta 3.0.5.4 Interim Fix 027 IBM Financial Transaction Manager para Servicios de Cheques v3 (Multiplataformas) es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado… | |
| Analizada | Alta (7.4) | 0.10% | — | IBM Concert | 17/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 podría permitir a un usuario local con conocimientos específicos sobre la arquitectura del sistema escalar sus privilegios debido a permisos de archivo incorrectos para recursos críticos. | |
| Analizada | Media (4.3) | 0.22% | — | IBM Cloud PAK System | 17/2/2026 | 17/6/2026 | IBM Cloud Pak System 2.3.3.6, 2.3.3.7, 2.3.4.0, 2.3.4.1, y 2.3.5.0 podría permitir a un usuario autenticado realizar tareas no autorizadas debido a controles de acceso inadecuados. | |
| Analizada | Alta (7.5) | 0.15% | — | IBM Qradar EDR | 17/2/2026 | 17/6/2026 | IBM Security QRadar EDR 3.12 hasta 3.12.23 IBM Security ReaQta utiliza algoritmos criptográficos más débiles de lo esperado, lo que podría permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Alta (8.8) | 0.20% | — | IBM Qradar EDR | 17/2/2026 | 17/6/2026 | IBM Security QRadar EDR 3.12 hasta 3.12.23 no invalida la sesión después de una expiración de sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Analizada | Alta (8.8) | 0.20% | — | IBM Security Qradar EDR | 17/2/2026 | 17/6/2026 | IBM Security QRadar EDR 3.12 hasta 3.12.23 no invalida la sesión después de una expiración de sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Analizada | Media (5.4) | 0.17% | — | IBM Webmethods Integration Server | 17/2/2026 | 17/6/2026 | IBM webMethods Integration Server 12.0 es vulnerable a la inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. | |
| Analizada | Media (6.5) | 0.30% | — | IBM Datastage ON Cloud PAK FOR Data | 17/2/2026 | 17/6/2026 | IBM DataStage en Cloud Pak for Data desde 5.1.2 hasta 5.3.0 devuelve información sensible en una respuesta HTTP que podría usarse para suplantar a otros usuarios en el sistema. | |
| Analizada | Media (4.3) | 0.15% | — | IBM Concert | 17/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 es vulnerable a falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de red o facilitar otros ataques. | |
| Analizada | Media (6.5) | 0.26% | — | IBM DB2 Merge Backup | 17/2/2026 | 17/6/2026 | IBM DB2 Merge Backup para Linux, UNIX y Windows 12.1.0.0 podría permitir a un usuario autenticado provocar que el programa falle debido a la sobrescritura de un búfer cuando se asigna en la pila. | |
| Analizada | Media (6.5) | 0.26% | — | IBM DB2 Merge Backup | 17/2/2026 | 17/6/2026 | IBM DB2 Merge Backup para Linux, UNIX y Windows 12.1.0.0 podría permitir a un usuario autenticado provocar que el programa falle debido al cálculo incorrecto de un tamaño de búfer. | |
| Analizada | Media (5.9) | 0.21% | — | IBM Concert | 17/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 podría permitir a un atacante obtener información sensible utilizando técnicas de man-in-the-middle debido a una limpieza inadecuada de la memoria heap. | |
| Analizada | Crítica (9.8) | 0.24% | — | IBM Concert | 17/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 podría permitir a un atacante remoto obtener información sensible o realizar acciones no autorizadas debido al uso de credenciales de usuario codificadas de forma rígida. | |
| Analizada | Media (6.5) | 0.12% | — | IBM DB2 Recovery Expert | 17/2/2026 | 17/6/2026 | IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 IBM Db2 Recovery Expert for Linux, UNIX and Windows es vulnerable a falsificación de petición en sitios cruzados, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Media (5.9) | 0.14% | — | IBM DB2 Recovery Expert | 17/2/2026 | 17/6/2026 | IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 IBM Db2 Recovery Expert for Linux, UNIX and Windows transmite datos en un canal de comunicación de texto claro que podría permitir a un atacante obtener información sensible utilizando técnicas de man-in-the-middle. |