Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.33%—IBM DB2 BIG SQLAIIBM Cloud PAK FOR DataAI4/2/202617/6/2026
IBM Db2 Big SQL en Cloud Pak for Data versiones 7.6 (en CP4D 4.8), 7.7 (en CP4D 5.0) y 7.8 (en CP4D 5.1) no limitan adecuadamente la asignación de recursos del sistema. Un usuario autenticado con conocimiento interno del entorno podría explotar esta debilidad para causar una denegación de servicio.
AnalizadaMedia (5.3)0.32%—IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems4/2/202617/6/2026
IBM Cloud Pak System no establece el atributo seguro en los tokens de autorización o las cookies de sesión. Los atacantes podrían obtener los valores de las cookies enviando un enlace http:// a un usuario o insertando este enlace en un sitio al que el usuario acceda. La cookie se enviará al enlace inseguro y el…
AnalizadaMedia (5.3)0.32%—IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems4/2/202617/6/2026
IBM Cloud Pak System es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y potencialmente llevando a la divulgación de credenciales dentro de una sesión de confianza.
AnalizadaAlta (7.5)0.33%—IBM Cloud PAK SystemIBM OS Image FOR RED HAT Linux Systems4/2/202617/6/2026
IBM Cloud Pak System muestra información sensible en mensajes de usuario que podría ayudar en ataques posteriores contra el sistema.
AnalizadaAlta (8.1)0.25%—IBM Cloud PAK FOR Business Automation3/2/202617/6/2026
IBM Cloud Pak for Business Automation 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 007 podría permitir a un usuario autenticado causar una denegación de servicio o corromper datos existentes debido a la validación incorrecta de la longitud de entrada.
AnalizadaMedia (5.4)0.16%—IBM Engineering Lifecycle Management3/2/202617/6/2026
IBM Engineering Lifecycle Management - Gestión de Configuración Global 7.0.3 hasta 7.0.3 Interim Fix 017, y 7.1.0 hasta 7.1.0 Interim Fix 004 IBM Gestión de Configuración Global es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la…
AnalizadaMedia (5.5)0.10%—IBM Concert3/2/202617/6/2026
IBM Concert 1.0.0 hasta 2.1.0 almacena información potencialmente sensible en archivos de registro que podría ser leída por un usuario local.
AnalizadaMedia (5.4)0.24%—IBM Cloud PAK FOR Business Automation2/2/202617/6/2026
IBM Cloud Pak for Business Automation 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 007 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario…
AnalizadaAlta (7.5)0.23%—IBM Concert2/2/202617/6/2026
IBM Concert 1.0.0 hasta 2.1.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible.
AnalizadaMedia (6)0.17%—IBM Powervm Hypervisor2/2/202617/6/2026
El Hipervisor IBM PowerVM FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51 y FW950.00 hasta FW950.F0 podría permitir a un usuario local con privilegios de administración obtener información sensible de un TPM Virtual a través de una serie de procedimientos de servicio de PowerVM.
AnalizadaBaja (3.3)0.13%—IBM Powervm Hypervisor2/2/202617/6/2026
IBM PowerVM Hypervisor FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51, y FW950.00 hasta FW950.F0 podrían exponer una cantidad limitada de datos a una partición par en configuraciones específicas de procesador compartido durante ciertas operaciones.
AnalizadaAlta (7.1)0.52%—IBM Business Automation Workflow2/2/202617/6/2026
Los contenedores de IBM Business Automation Workflow V25.0.0 hasta V25.0.0-IF007, V24.0.1 - V24.0.1-IF007, V24.0.0 - V24.0.0-IF007 y IBM Business Automation Workflow tradicional V25.0.0, V24.0.1, V24.0.0 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto…
AnalizadaMedia (5.4)0.20%—IBM Jazz Foundation2/2/202617/6/2026
IBM Jazz Foundation 7.0.3 hasta 7.0.3 iFix019 y 7.1.0 hasta 7.1.0 iFix005 es vulnerable a violaciones de control de acceso que permite a los usuarios ver o acceder/realizar acciones más allá de su capacidad esperada.
AnalizadaAlta (7.6)0.48%—IBM Websphere Application Server2/2/202617/6/2026
IBM WebSphere Servidor de aplicaciones Liberty 17.0.0.3 hasta 26.0.0.1 podría permitir a un usuario privilegiado subir un archivo zip que contiene secuencias de salto de ruta resultando en la sobrescritura de archivos lo que lleva a la ejecución de código arbitrario.
AnalizadaAlta (7.5)0.44%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 es vulnerable a una denegación de servicio ya que el servidor puede fallar bajo ciertas condiciones con una consulta especialmente diseñada con columnas XML.
AnalizadaMedia (5.3)0.34%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario autenticado causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos cuando la característica RPSCAN está habilitada.
AnalizadaMedia (6.5)0.37%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario local causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos.
AnalizadaMedia (6.5)0.37%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario local causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos.
AnalizadaMedia (5.5)0.27%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 12.1.0 - 12.1.3 podría permitir a un usuario local causar una denegación de servicio debido a la neutralización inadecuada de elementos especiales en la lógica de consulta de datos.
ModificadaMedia (5.5)0.31%—IBM DB230/1/202617/6/2026
IBM® Db2® es vulnerable a una denegación de servicio con una consulta especialmente diseñada que utiliza operaciones ALTER TABLE.
AnalizadaMedia (6.5)0.37%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 - 11.5.9 podría permitir a un usuario autenticado causar una denegación de servicio cuando se le proporciona una consulta especialmente diseñada.
AnalizadaAlta (7.8)0.18%—IBM DB230/1/202617/6/2026
IBM Db2 para Windows 12.1.0 - 12.1.3 podría permitir a un usuario local con acceso al sistema de archivos escalar sus privilegios debido al uso de un elemento de ruta de búsqueda sin comillas.
AnalizadaMedia (6.5)0.40%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) podría permitir a un usuario causar una denegación de servicio al ejecutar una consulta que invoca la función escalar JSON_Object, lo que podría desencadenar una excepción no controlada que llevaría a la terminación anormal del servidor.
AnalizadaAlta (7.5)0.30%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 bajo una configuración específica de alias de almacenamiento remoto catalogados podría permitir a un usuario autenticado ejecutar comandos no autorizados debido a una vulnerabilidad de omisión de autorización usando una…
AnalizadaMedia (5.5)0.17%—IBM DB230/1/202617/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario local provocar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos.