Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.4)0.11%—IBM Sterling Connect Direct FOR UnixAI20/1/202617/6/2026
IBM Sterling Connect:Direct para UNIX Contenedor 6.3.0.0 hasta 6.3.0.6 Arreglo Provisional 016, y 6.4.0.0 hasta 6.4.0.3 Arreglo Provisional 019 IBM® Sterling Connect:Direct para UNIX contiene credenciales codificadas de forma rígida, como una contraseña o clave criptográfica, que utiliza para su propia autenticación…
AnalizadaMedia (4.9)0.33%—IBM Aspera Console20/1/202617/6/2026
IBM Aspera Console 3.4.7 almacena información potencialmente sensible en archivos de registro que podría ser leída por un usuario local privilegiado.
AplazadaAlta (8.4)0.14%—IBM Licensing OperatorAI20/1/202617/6/2026
IBM Licensing Operator asigna incorrectamente privilegios a archivos críticos de seguridad, lo que podría permitir una escalada local de privilegios de root dentro de un contenedor que ejecuta la imagen de IBM Licensing Operator.
AnalizadaBaja (2.9)0.46%—Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise Linux+315/1/20261/9/2026
Se encontró una falla en la biblioteca libxml2. Esta vulnerabilidad de consumo de recursos no controlado ocurre al procesar catálogos XML que contienen elementos repetidos que apuntan al mismo catálogo descendente. Un atacante remoto puede explotar esto al proporcionar catálogos manipulados, lo que hace que el…
AnalizadaMedia (5.9)0.97%—Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Enterprise Linux+315/1/20261/9/2026
Se encontró una falla en libxml2, una biblioteca de análisis XML. Esta vulnerabilidad de recursión incontrolada ocurre en la función xmlCatalogXMLResolveURI cuando un catálogo XML contiene una entrada URI delegada que se referencia a sí misma. Un atacante remoto podría explotar este problema dependiente de la…
AnalizadaBaja (3.7)0.54%—Xmlsoft Libxml2Redhat Hardened ImagesRedhat Jboss Core ServicesRedhat Openshift Container Platform+315/1/20261/9/2026
Se identificó un fallo en el analizador RelaxNG de libxml2 relacionado con la forma en que se gestionan las inclusiones de esquemas externos. El analizador no impone un límite en la profundidad de inclusión al resolver directivas anidadas. Esquemas especialmente elaborados o excesivamente complejos pueden causar…
AnalizadaAlta (7.5)0.33%—Libming29/12/202517/6/2026
Buffer overflow vulnerability in function strcat in asan_interceptors.cpp in libming 0.4.8.
AnalizadaAlta (7.5)0.33%—Libming29/12/20257/10/2026
Vulnerabilidad de desbordamiento de búfer en la función dcputchar en decompile.c en libming 0.4.8.
AnalizadaAlta (7.4)0.12%—IBM Concert26/12/20257/10/2026
IBM Concert 1.0.0 hasta 2.1.0 podría permitir a un usuario local escalar sus privilegios debido a una condición de carrera de un enlace simbólico.
AnalizadaMedia (5.4)0.20%—IBM Aspera Faspex26/12/20257/10/2026
IBM Aspera Faspex 5 5.0.0 a través de 5.0.14.1 es vulnerable a la inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visualizado, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión.
AnalizadaMedia (4.3)0.24%—IBM Aspera Faspex26/12/20257/10/2026
IBM Aspera Faspex 5 5.0.0 hasta 5.0.14.1 podría permitir a usuarios autenticados enumerar información sensible de datos pendientes al enumerar identificadores de paquetes.
AnalizadaBaja (3.8)0.22%—IBM Aspera Faspex26/12/20257/10/2026
IBM Aspera Faspex 5 5.0.0 hasta 5.0.14.1 puede permitir permisos inconsistentes entre la interfaz de usuario y la API de backend, lo que permitió a los usuarios acceder a funciones que parecían deshabilitadas, lo que podría llevar a un uso indebido.
AnalizadaAlta (7.1)0.11%—IBM Ds8a00 FirmwareIBM Ds8900f Firmware26/12/20257/10/2026
IBM DS8A00( R10.1) 10.10.106.0 y IBM DS8A00 ( R10.0) 10.1.3.010.2.45.0 y IBM DS8900F ( R9.4) 89.40.83.089.42.18.089.44.5.0 IBM System Storage DS8000 podría permitir a un usuario local con permisos de actualización de CCW autorizados eliminar o corromper copias de seguridad debido a la falta de autorización en los…
AnalizadaMedia (6.5)0.21%—IBM DB2 Intelligence Center26/12/20257/10/2026
IBM Db2 Intelligence Center 1.1.0, 1.1.1, 1.1.2 podría permitir a un usuario autenticado realizar acciones no autorizadas debido a la aplicación del lado del cliente de mecanismos de seguridad del lado del servidor.
AnalizadaCrítica (9.8)9.0%—IBM API Connect26/12/20257/10/2026
IBM API Connect 10.0.8.0 hasta 10.0.8.5, y 10.0.11.0 podría permitir a un atacante remoto eludir los mecanismos de autenticación y obtener acceso no autorizado a la aplicación.
AnalizadaAlta (7.5)0.33%—IBM Concert26/12/20257/10/2026
IBM Concert 1.0.0 hasta 2.1.0 podría permitir a un atacante remoto obtener información sensible de la memoria asignada debido a una limpieza inadecuada de la memoria del montón.
AnalizadaAlta (7.8)0.16%—IBM Concert26/12/20257/10/2026
IBM Concert 1.0.0 hasta 2.1.0 es vulnerable a un desbordamiento de búfer basado en pila, causado por una comprobación de límites inadecuada. Un usuario local podría desbordar el búfer y ejecutar código arbitrario en el sistema.
AnalizadaMedia (6.2)0.10%—IBM Concert24/12/20257/10/2026
IBM Concert 1.0.0 hasta 2.1.0 almacena información sensible en texto claro durante compilaciones recursivas de Docker que podría ser obtenida por un usuario local.
AnalizadaMedia (5)0.19%—IBM Devops DeployIBM Urbancode Deploy15/12/20257/10/2026
IBM UCD - IBM UrbanCode Deploy 7.1 hasta 7.1.2.27, 7.2 hasta 7.2.3.20, y 7.3 hasta 7.3.2.15 y IBM UCD - IBM DevOps Deploy 8.0 hasta 8.0.1.10, y 8.1 hasta 8.1.2.3 es susceptible a una condición de carrera en la aplicación de enlace de IP de cliente de sesión HTTP, lo que podría permitir que una sesión sea reutilizada…
AnalizadaMedia (6.5)0.30%—IBM Devops Deploy15/12/20257/10/2026
IBM UCD - IBM DevOps Deploy 8.1 hasta 8.1.2.3 podría permitir a un usuario autenticado con privilegios de configuración de integración de LLM recuperar un token de API de LLM guardado previamente.
ModificadaMedia (5.9)0.19%—IBM Devops Deploy15/12/20257/10/2026
IBM UCD - IBM DevOps Deploy 8.1 hasta 8.1.2.3 IBM DevOps Deploy transmite datos en texto claro que podría permitir a un atacante obtener información sensible usando técnicas de man in the middle.
AnalizadaAlta (8.8)0.48%—IBM Aspera Orchestrator11/12/20257/10/2026
IBM Aspera Orchestrator 4.0.0 hasta 4.1.0 podría permitir a un usuario autenticado ejecutar comandos arbitrarios con privilegios elevados en el sistema debido a una validación incorrecta de la entrada proporcionada por el usuario.
AnalizadaAlta (8.8)0.36%—IBM Aspera Orchestrator11/12/20257/10/2026
IBM Aspera Orchestrator 4.0.0 hasta 4.1.0 es vulnerable a inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, lo que podría permitir al atacante ver, añadir, modificar o eliminar información en la base de datos de back-end.
AnalizadaMedia (6.5)0.36%—IBM Aspera Orchestrator11/12/20257/10/2026
IBM Aspera Orchestrator 4.0.0 hasta 4.1.0 podría permitir a un usuario autenticado causar una denegación de servicio en el servicio de correo electrónico debido a un control inadecuado de la frecuencia de interacción.
AnalizadaMedia (6.5)0.28%—IBM Aspera Orchestrator11/12/20257/10/2026
IBM Aspera Orchestrator 4.0.0 hasta 4.1.0 podría permitir a un usuario autenticado cambiar la contraseña de otro usuario sin conocimiento previo de esa contraseña.