Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.33% | — | IBM DB2 BIG SQLAIIBM Cloud PAK FOR DataAI | 4/2/2026 | 17/6/2026 | IBM Db2 Big SQL en Cloud Pak for Data versiones 7.6 (en CP4D 4.8), 7.7 (en CP4D 5.0) y 7.8 (en CP4D 5.1) no limitan adecuadamente la asignación de recursos del sistema. Un usuario autenticado con conocimiento interno del entorno podría explotar esta debilidad para causar una denegación de servicio. | |
| Analizada | Media (5.3) | 0.32% | — | IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems | 4/2/2026 | 17/6/2026 | IBM Cloud Pak System no establece el atributo seguro en los tokens de autorización o las cookies de sesión. Los atacantes podrían obtener los valores de las cookies enviando un enlace http:// a un usuario o insertando este enlace en un sitio al que el usuario acceda. La cookie se enviará al enlace inseguro y el… | |
| Analizada | Media (5.3) | 0.32% | — | IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems | 4/2/2026 | 17/6/2026 | IBM Cloud Pak System es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y potencialmente llevando a la divulgación de credenciales dentro de una sesión de confianza. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems | 4/2/2026 | 17/6/2026 | IBM Cloud Pak System muestra información sensible en mensajes de usuario que podría ayudar en ataques posteriores contra el sistema. | |
| Analizada | Alta (8.1) | 0.25% | — | IBM Cloud PAK FOR Business Automation | 3/2/2026 | 17/6/2026 | IBM Cloud Pak for Business Automation 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 007 podría permitir a un usuario autenticado causar una denegación de servicio o corromper datos existentes debido a la validación incorrecta de la longitud de entrada. | |
| Analizada | Media (5.4) | 0.16% | — | IBM Engineering Lifecycle Management | 3/2/2026 | 17/6/2026 | IBM Engineering Lifecycle Management - Gestión de Configuración Global 7.0.3 hasta 7.0.3 Interim Fix 017, y 7.1.0 hasta 7.1.0 Interim Fix 004 IBM Gestión de Configuración Global es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la… | |
| Analizada | Media (5.5) | 0.10% | — | IBM Concert | 3/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 almacena información potencialmente sensible en archivos de registro que podría ser leída por un usuario local. | |
| Analizada | Media (5.4) | 0.24% | — | IBM Cloud PAK FOR Business Automation | 2/2/2026 | 17/6/2026 | IBM Cloud Pak for Business Automation 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 007 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario… | |
| Analizada | Alta (7.5) | 0.23% | — | IBM Concert | 2/2/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Media (6) | 0.17% | — | IBM Powervm Hypervisor | 2/2/2026 | 17/6/2026 | El Hipervisor IBM PowerVM FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51 y FW950.00 hasta FW950.F0 podría permitir a un usuario local con privilegios de administración obtener información sensible de un TPM Virtual a través de una serie de procedimientos de servicio de PowerVM. | |
| Analizada | Baja (3.3) | 0.13% | — | IBM Powervm Hypervisor | 2/2/2026 | 17/6/2026 | IBM PowerVM Hypervisor FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51, y FW950.00 hasta FW950.F0 podrían exponer una cantidad limitada de datos a una partición par en configuraciones específicas de procesador compartido durante ciertas operaciones. | |
| Analizada | Alta (7.1) | 0.52% | — | IBM Business Automation Workflow | 2/2/2026 | 17/6/2026 | Los contenedores de IBM Business Automation Workflow V25.0.0 hasta V25.0.0-IF007, V24.0.1 - V24.0.1-IF007, V24.0.0 - V24.0.0-IF007 y IBM Business Automation Workflow tradicional V25.0.0, V24.0.1, V24.0.0 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto… | |
| Analizada | Media (5.4) | 0.20% | — | IBM Jazz Foundation | 2/2/2026 | 17/6/2026 | IBM Jazz Foundation 7.0.3 hasta 7.0.3 iFix019 y 7.1.0 hasta 7.1.0 iFix005 es vulnerable a violaciones de control de acceso que permite a los usuarios ver o acceder/realizar acciones más allá de su capacidad esperada. | |
| Analizada | Alta (7.6) | 0.48% | — | IBM Websphere Application Server | 2/2/2026 | 17/6/2026 | IBM WebSphere Servidor de aplicaciones Liberty 17.0.0.3 hasta 26.0.0.1 podría permitir a un usuario privilegiado subir un archivo zip que contiene secuencias de salto de ruta resultando en la sobrescritura de archivos lo que lleva a la ejecución de código arbitrario. | |
| Analizada | Alta (7.5) | 0.44% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 es vulnerable a una denegación de servicio ya que el servidor puede fallar bajo ciertas condiciones con una consulta especialmente diseñada con columnas XML. | |
| Analizada | Media (5.3) | 0.34% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario autenticado causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos cuando la característica RPSCAN está habilitada. | |
| Analizada | Media (6.5) | 0.37% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario local causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos. | |
| Analizada | Media (6.5) | 0.37% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario local causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos. | |
| Analizada | Media (5.5) | 0.27% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 12.1.0 - 12.1.3 podría permitir a un usuario local causar una denegación de servicio debido a la neutralización inadecuada de elementos especiales en la lógica de consulta de datos. | |
| Modificada | Media (5.5) | 0.31% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM® Db2® es vulnerable a una denegación de servicio con una consulta especialmente diseñada que utiliza operaciones ALTER TABLE. | |
| Analizada | Media (6.5) | 0.37% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 - 11.5.9 podría permitir a un usuario autenticado causar una denegación de servicio cuando se le proporciona una consulta especialmente diseñada. | |
| Analizada | Alta (7.8) | 0.18% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Windows 12.1.0 - 12.1.3 podría permitir a un usuario local con acceso al sistema de archivos escalar sus privilegios debido al uso de un elemento de ruta de búsqueda sin comillas. | |
| Analizada | Media (6.5) | 0.40% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) podría permitir a un usuario causar una denegación de servicio al ejecutar una consulta que invoca la función escalar JSON_Object, lo que podría desencadenar una excepción no controlada que llevaría a la terminación anormal del servidor. | |
| Analizada | Alta (7.5) | 0.30% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 bajo una configuración específica de alias de almacenamiento remoto catalogados podría permitir a un usuario autenticado ejecutar comandos no autorizados debido a una vulnerabilidad de omisión de autorización usando una… | |
| Analizada | Media (5.5) | 0.17% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario local provocar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos. |