Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.21% | — | IBM Planning Analytics Local | 9/12/2025 | 17/6/2026 | IBM Planning Analytics Local 2.1.0 - 2.1.15 could disclose sensitive information about server architecture that could aid in further attacks against the system. | |
| Analizada | Baja (2.7) | 0.29% | — | IBM Qradar Security Information AND Event Manager | 9/12/2025 | 1/10/2026 | IBM QRadar SIEM 7.5 - 7.5.0 UP14 IF01 está afectado por una vulnerabilidad de revelación de información que implica la exposición de información de directorio. IBM ha abordado esta vulnerabilidad en la última actualización. | |
| Analizada | Media (6.5) | 0.29% | — | IBM Watsonx.data | 8/12/2025 | 7/10/2026 | IBM watsonx.data 2.2 hasta 2.2.1 podría permitir a un usuario autenticado causar una denegación de servicio a través de pods de ingesta debido a una asignación incorrecta de recursos sin límites. | |
| Analizada | Media (6.5) | 0.27% | — | IBM Storage Defender Resiliency Service | 8/12/2025 | 7/10/2026 | IBM Storage Defensor - Servicio de Resiliencia 2.0.0 hasta 2.0.18 podría divulgar credenciales de usuario sensibles en archivos de registro. | |
| Analizada | Baja (2.7) | 0.22% | — | IBM Cognos ControllerIBM Controller | 8/12/2025 | 7/10/2026 | IBM Controller 11.1.0 hasta 11.1.1 y IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 podría permitir a un usuario privilegiado eludir la validación, pasando la entrada del usuario a la aplicación como datos de confianza, debido a la aplicación del lado del cliente de la seguridad del lado del servidor. | |
| Analizada | Media (6.5) | 0.27% | — | IBM Controller | 8/12/2025 | 7/10/2026 | IBM Controller 11.1.0 hasta 11.1.1 y IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 almacena información sensible sin cifrar en archivos de variables de entorno que puede ser obtenida por un usuario autenticado. | |
| Analizada | Media (6.5) | 0.29% | — | IBM Cognos ControllerIBM Controller | 8/12/2025 | 7/10/2026 | IBM Controller 11.1.0 hasta 11.1.1 e IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 podrían permitir a un usuario autenticado causar una denegación de servicio debido a una validación incorrecta de una entrada de tamaño de cantidad especificada. | |
| Analizada | Media (4.3) | 0.21% | — | IBM Cognos ControllerIBM Controller | 8/12/2025 | 7/10/2026 | IBM Controller 11.1.0 hasta 11.1.1 e IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 es vulnerable a la creación de archivos temporales sin operaciones atómicas, lo que puede exponer información sensible a un usuario autenticado debido a ataques de condición de carrera. | |
| Analizada | Media (4.3) | 0.16% | — | IBM Infosphere Information Server | 8/12/2025 | 7/10/2026 | IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de red o facilitar otros ataques. | |
| Analizada | Media (5.4) | 0.17% | — | IBM Websphere Application Server | 8/12/2025 | 7/10/2026 | IBM WebSphere Servidor de aplicaciones 8.5, 9.0 y IBM WebSphere Servidor de aplicaciones Liberty 17.0.0.3 hasta 25.0.0.12 están afectados por cross-site scripting debido a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad utilizando una URL… | |
| Aplazada | Media (5.4) | 0.18% | — | IBM Bigfix SaasAI | 2/12/2025 | 17/6/2026 | The BigFix SaaS's HTTP responses were missing some security headers. The absence of these headers weakens the application's client-side security posture, making it more vulnerable to common web attacks that these headers are designed to mitigate, such as Cross-Site Scripting (XSS), Clickjacking, and protocol downgrade… | |
| Analizada | Alta (7.8) | 0.11% | — | IBM Informix Dynamic Server | 2/12/2025 | 26/9/2026 | IBM Informix Dynamic Server 14.10 podría permitir a un usuario local en el sistema iniciar sesión en el servidor Informix como administrador sin contraseña. | |
| Aplazada | Media (5.9) | 0.12% | — | Zabbix AgentAIIBM AIXAI | 1/12/2025 | 17/6/2026 | La carga de bibliotecas en las compilaciones del Agente Zabbix de AIX puede ser secuestrada por usuarios locales con acceso de escritura al directorio /home/cecuser. | |
| Modificada | Alta (7.7) | 0.32% | — | Redhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little EndianRedhat Codeready Linux Builder FOR X86 64+25 | 26/11/2025 | 31/8/2026 | A heap-based buffer overflow problem was found in glib through an incorrect calculation of buffer size in the g_escape_uri_string() function. If the string to escape contains a very large number of unacceptable characters (which would need escaping), the calculation of the length of the escaped string could overflow,… | |
| Analizada | Alta (7.5) | 0.30% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 25/11/2025 | 17/6/2026 | IBM Sterling B2B Integrator and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7 and 6.2.0.0 through 6.2.0.5 and 6.2.1.1 could disclose sensitive information due to a missing or insecure SameSite attribute for a sensitive cookie. | |
| Analizada | Alta (7.5) | 0.18% | — | IBM Concert | 24/11/2025 | 8/10/2026 | IBM Concert 1.0.0 hasta 2.0.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible. | |
| Analizada | Media (5.3) | 0.23% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 24/11/2025 | 17/6/2026 | IBM Sterling B2B Integrator and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7 and 6.2.0.0 through 6.2.0.5 and 6.2.1.1 could reveal sensitive server IP configuration information to an unauthorized user. | |
| Aplazada | Alta (7.7) | 0.24% | — | Google LookerAIIBM DB2AI | 24/11/2025 | 8/10/2026 | Un usuario de Looker con rol de Desarrollador podría crear una conexión a una base de datos usando el controlador IBM DB2 y, al manipular LookML, hacer que Looker ejecute un comando malicioso, debido a un filtrado inadecuado de los parámetros del controlador. Las instancias alojadas por Looker y autoalojadas se… | |
| Analizada | Media (5.4) | 0.18% | — | IBM Concert | 21/11/2025 | 8/10/2026 | IBM Concert Software 1.0.0 hasta 2.0.0 podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima. | |
| Analizada | Alta (8.8) | 0.47% | — | IBM Webmethods Integration | 20/11/2025 | 17/6/2026 | IBM webMethods Integration 10.11 through 10.11_Core_Fix22, 10.15 through 10.15_Core_Fix22, and 11.1 through 11.1_Core_Fix6 IBM webMethods Integration allow an authenticated user to execute arbitrary code on the system, caused by the deserialization of untrusted object graphs data. | |
| Analizada | Alta (7.5) | 0.25% | — | IBM Concert | 20/11/2025 | 17/6/2026 | IBM Concert 1.0.0 through 2.0.0 could disclose sensitive server information from HTTP response headers that could aid in further attacks against the system. | |
| Analizada | Media (5.5) | 0.11% | — | IBM Concert | 20/11/2025 | 17/6/2026 | IBM Concert 1.0.0 through 2.0.0 could allow a local user to forge log files to impersonate other users or hide their identity due to improper neutralization of output. | |
| Analizada | Media (5.5) | 0.11% | — | IBM Concert | 20/11/2025 | 17/6/2026 | IBM Concert 1.0.0 through 2.0.0 could allow a local user with specific permission to obtain sensitive information from files due to uncontrolled recursive directory copying. | |
| Analizada | Media (6.1) | 0.20% | — | IBM Concert | 20/11/2025 | 17/6/2026 | IBM Concert 1.0.0 through 2.0.0 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated attacker to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. | |
| Analizada | Media (5.9) | 0.21% | — | IBM Concert | 20/11/2025 | 17/6/2026 | IBM Concert 1.0.0 through 2.0.0 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict-Transport-Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. |