Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.53% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 podría permitir al propietario de una instancia ejecutar código malicioso que escale sus privilegios a root debido a la ejecución de privilegios innecesarios operados a un nivel superior al mínimo. | |
| Analizada | Media (5.5) | 0.15% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario local provocar una denegación de servicio al copiar una tabla grande con datos XML, debido a una asignación incorrecta de los recursos del sistema. | |
| Analizada | Media (6.5) | 0.39% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario autenticado provocar una denegación de servicio debido a una asignación incorrecta de recursos. | |
| Analizada | Alta (7.5) | 0.40% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 es vulnerable a una denegación de servicio ya que puede ocurrir una trampa al seleccionar de ciertos tipos de tablas. | |
| Analizada | Media (6.5) | 0.39% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) podría permitir a un usuario autenticado causar una denegación de servicio debido al uso excesivo de una variable global. | |
| Analizada | Media (6.5) | 0.39% | 💥 PoC | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 y 12.1.0 - 12.1.3 podría permitir a un usuario autenticado causar una denegación de servicio utilizando una instrucción SQL especialmente diseñada que incluya XML y que realice una recursión incontrolada. | |
| Analizada | Media (6.5) | 0.39% | — | IBM DB2 | 30/1/2026 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5.0 - 11.5.9 es vulnerable a una denegación de servicio ya que el servidor puede fallar cuando un usuario autenticado crea una consulta especialmente diseñada. | |
| Analizada | Media (5.3) | 0.24% | — | IBM Applinx | 20/1/2026 | 17/6/2026 | IBM ApplinX 11.1 podría divulgar información sensible sobre la arquitectura del servidor que podría ayudar en ataques posteriores contra el sistema. | |
| Analizada | Crítica (9.8) | 0.17% | — | IBM Applinx | 20/1/2026 | 17/6/2026 | IBM ApplinX 11.1 es vulnerable debido a una vulnerabilidad de escalada de privilegios debido a la verificación incorrecta de tokens JWT. Un atacante podría crear o modificar un token web JSON para suplantar a otro usuario o para elevar sus privilegios. | |
| Analizada | Baja (3.5) | 0.12% | — | IBM Applinx | 20/1/2026 | 17/6/2026 | IBM ApplinX 11.1 es vulnerable a falsificación de petición en sitios cruzados, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en quien el sitio web confía. | |
| Analizada | Media (4.3) | 0.18% | — | IBM Applinx | 20/1/2026 | 17/6/2026 | IBM ApplinX 11.1 podría permitir a un usuario autenticado realizar acciones administrativas no autorizadas en el servidor debido a la aplicación en el lado del servidor de la seguridad en el lado del cliente. | |
| Analizada | Media (5.4) | 0.17% | — | IBM Applinx | 20/1/2026 | 17/6/2026 | IBM ApplinX 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales dentro de una sesión de confianza. | |
| Analizada | Media (6.4) | 0.19% | — | IBM Applinx | 20/1/2026 | 17/6/2026 | IBM ApplinX 11.1 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales dentro de una sesión de confianza. | |
| Analizada | Media (5.4) | 0.19% | — | IBM Application Gateway | 20/1/2026 | 17/6/2026 | IBM Application Gateway 23.10 hasta 25.09 es vulnerable a la inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visualizado, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión. | |
| Analizada | Media (5.4) | 0.17% | — | IBM Application Gateway | 20/1/2026 | 17/6/2026 | IBM Application Gateway 23.10 hasta 25.09 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales dentro de una sesión… | |
| Analizada | Media (6.5) | 0.16% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0.00 hasta 5.2.0.12 no invalida el ID de sesión después de su uso, lo que podría permitir a un usuario autenticado suplantar la identidad de otro usuario en el sistema. | |
| Analizada | Media (5.4) | 0.17% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adaptador para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y potencialmente… | |
| Analizada | Media (6.1) | 0.21% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría… | |
| Analizada | Media (6.5) | 0.18% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 no invalida la sesión después del cierre del navegador, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Analizada | Media (6.5) | 0.17% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 no invalida la sesión después de un cierre de sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Analizada | Media (5.5) | 0.10% | — | IBM Business Automation Workflow | 20/1/2026 | 17/6/2026 | Contenedores de IBM Business Automation Workflow 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 006. IBM Cloud Pak para Business Automation podría permitir a un usuario local con acceso al contenedor ejecutar llamadas al sistema operativo. | |
| Analizada | Media (5.5) | 0.13% | — | IBM Business Automation Workflow | 20/1/2026 | 17/6/2026 | Contenedores de IBM Business Automation Workflow 25.0.0 hasta 25.0.0 Interim Fix 002, 24.0.1 hasta 24.0.1 Interim Fix 005, y 24.0.0 hasta 24.0.0 Interim Fix 006. Los contenedores de IBM Cloud Pak para Business Automation e IBM Business Automation Workflow pueden divulgar información de configuración sensible en un… | |
| Analizada | Alta (8.8) | 0.30% | — | IBM Concert | 20/1/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 es vulnerable a la carga de archivos maliciosos al no validar el contenido del archivo cargado a la interfaz web. | |
| Analizada | Alta (7.5) | 0.39% | — | IBM Concert | 20/1/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 podría permitir a un atacante remoto obtener información sensible de la memoria asignada debido a una limpieza inadecuada de la memoria del montón. | |
| Analizada | Alta (7.5) | 0.39% | — | IBM Concert | 20/1/2026 | 17/6/2026 | IBM Concert 1.0.0 hasta 2.1.0 podría permitir a un atacante remoto obtener información sensible de la memoria asignada debido a una limpieza inadecuada de la memoria del montón. |