Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.18% | — | IBM DB2 Recovery Expert | 17/2/2026 | 17/6/2026 | IBM DB2 Recovery Expert para LUW 5.5 Corrección Provisional 002 IBM Db2 Recovery Expert para Linux, UNIX y Windows es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra… | |
| Analizada | Media (6.1) | 0.14% | — | IBM DB2 Recovery Expert | 17/2/2026 | 17/6/2026 | IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la… | |
| Analizada | Media (5.3) | 0.21% | — | IBM DB2 Recovery Expert | 17/2/2026 | 17/6/2026 | IBM DB2 Recovery Expert for LUW 5.5 Interim Fix 002 revela información sensible en una variable de entorno que podría facilitar ataques posteriores contra el sistema. | |
| Analizada | Media (6.3) | 0.16% | — | IBM DB2 Recovery Expert | 17/2/2026 | 17/6/2026 | IBM DB2 Recovery Expert para LUW 5.5 Corrección Provisional 002 no invalida la sesión después de un tiempo de espera, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Analizada | Alta (7.5) | 0.19% | — | IBM DB2 Merge Backup | 17/2/2026 | 17/6/2026 | IBM DB2 Merge Backup para Linux, UNIX y Windows 12.1.0.0 podría permitir a un atacante acceder a información sensible en la memoria debido a que el búfer no libera los recursos correctamente. | |
| Analizada | Media (5.3) | 0.22% | — | IBM Cloud PAK System | 17/2/2026 | 17/6/2026 | IBM Cloud Pak System 2.3.3.6, 2.3.3.7, 2.3.4.0, 2.3.4.1 y 2.3.5.0 podría divulgar información de ubicación de carpetas a un atacante no autenticado que podría facilitar ataques posteriores contra el sistema. | |
| Analizada | Media (6.1) | 0.17% | — | IBM Concert | 17/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 para el framework Z hub es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de credenciales… | |
| Analizada | Media (6.5) | 0.12% | — | IBM Concert | 17/2/2026 | 17/6/2026 | El componente de hub IBM Concert 1.0.0 hasta 2.1.0 para Z es vulnerable a la falsificación de petición en sitios cruzados, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en quien el sitio web confía. | |
| Aplazada | Media (4) | 0.11% | — | IBM MQ OperatorAIIBM MQ AdvancedAI | 17/2/2026 | 17/6/2026 | El Operador de IBM MQ (SC2 v3.2.0–3.8.1, LTS v2.0.0–2.0.29) y las imágenes de contenedor avanzadas de MQ suministradas por IBM (en las versiones afectadas de SC2, CD y LTS 9.3.x–9.4.x) contienen una vulnerabilidad donde los mensajes de registro no se neutralizan correctamente antes de ser escritos en los archivos de… | |
| Analizada | Alta (7.5) | 0.15% | — | IBM Concert | 17/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Media (6.5) | 0.18% | — | IBM DB2 | 17/2/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) 11.5.0 hasta 11.5.9 y 12.1.0 hasta 12.1.3 podría permitir a un usuario autenticado obtener información sensible bajo una configuración HADR específica. | |
| Analizada | Alta (8.2) | 0.31% | — | IBM DB2 | 17/2/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect servidor) 11.5.0 hasta 11.5.9 y 12.1.0 hasta 12.1.3 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de memoria. | |
| Analizada | Media (6.5) | 0.26% | — | IBM DB2 | 17/2/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) 12.1.0 hasta 12.1.3 podría permitir a un usuario autenticado causar una denegación de servicio debido a la neutralización inadecuada de elementos especiales en la lógica de consulta de datos con objetos federados. | |
| Analizada | Media (6.5) | 0.25% | — | IBM DB2 | 17/2/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 hasta 11.5.9 y 12.1.0 hasta 12.1.3 podría permitir a un usuario autenticado causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos. | |
| Modificada | Crítica (9.8) | 5.8% | — | Redhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR ARM 64 EUS+5 | 6/2/2026 | 15/7/2026 | Se encontró un defecto en Keylime. El registrador de Keylime, desde la versión 7.12.0, no exige la autenticación de Transport Layer Security (TLS) del lado del cliente. Esta vulnerabilidad de omisión de autenticación permite a clientes no autenticados con acceso a la red realizar operaciones administrativas,… | |
| Aplazada | Media (6.5) | 0.36% | — | IBM Webmethods IntegrationAIIBM Integration ServerAI | 5/2/2026 | 17/6/2026 | IBM webMethods Integration (en las instalaciones) - Servidor de Integración 10.15 desde IS_10.15_Core_Fix2411.1 hasta IS_11.1_Core_Fix8 IBM webMethods Integration podría divulgar información sensible del usuario en las respuestas del servidor. | |
| Aplazada | Media (5.1) | 0.17% | — | IBM APP Connect EnterpriseAI | 5/2/2026 | 17/6/2026 | IBM App Connect Enterprise Contenedor Certificado hasta 12.19.0 (Continuous Delivery) y 12.0 LTS (Long Term Support) podría permitir a un atacante acceder a archivos sensibles o modificar configuraciones debido a una ruta de búsqueda no confiable. | |
| Analizada | Alta (8.6) | 0.40% | — | IBM Aspera Console | 5/2/2026 | 17/6/2026 | IBM Aspera Console 3.4.0 hasta 3.4.8 es vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar información en la base de datos de back-end. | |
| Analizada | Media (6.5) | 0.25% | — | IBM Concert | 4/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento de caché o… | |
| Analizada | Media (6.3) | 0.25% | — | IBM Concert | 4/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 no invalida la sesión después de cerrar sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Aplazada | Media (4.3) | 0.15% | — | IBM Operations Analytics LOG AnalysisAIIBM Smartcloud Analytics LOG AnalysisAI | 4/2/2026 | 17/6/2026 | IBM Operations Analytics – Log Analysis versiones 1.3.5.0 hasta 1.3.8.3 y IBM SmartCloud Analytics – Log Analysis son vulnerables a una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) que podría permitir a un atacante engañar a un usuario de confianza para que realice acciones no autorizadas. | |
| Analizada | Baja (3.5) | 0.23% | — | IBM Jazz Reporting Service | 4/2/2026 | 17/6/2026 | IBM Jazz Reporting Service podría permitir a un usuario autenticado en la red afectar el rendimiento del sistema utilizando consultas complicadas debido a una agrupación de recursos insuficiente. | |
| Analizada | Baja (3.5) | 0.22% | — | IBM Jazz Reporting Service | 4/2/2026 | 17/6/2026 | IBM Jazz Reporting Service podría permitir a un usuario autenticado en la red del host obtener información sensible sobre otros proyectos que residen en el servidor. | |
| Analizada | Baja (3.5) | 0.23% | — | IBM Jazz Reporting Service | 4/2/2026 | 17/6/2026 | IBM Jazz Reporting Service podría permitir a un usuario autenticado en la red del host causar una denegación de servicio utilizando una consulta SQL especialmente diseñada que consume recursos de memoria excesivos. | |
| Aplazada | Crítica (9.8) | 0.56% | — | IBM Common Cryptographic ArchitectureAI | 4/2/2026 | 17/6/2026 | La Arquitectura Criptográfica Común (CCA) de IBM 7.5.52 y 8.4.82 podría permitir a un usuario no autenticado ejecutar comandos arbitrarios con privilegios elevados en el sistema. |