Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.21%—IBM Planning Analytics Local9/12/202517/6/2026
IBM Planning Analytics Local 2.1.0 - 2.1.15 could disclose sensitive information about server architecture that could aid in further attacks against the system.
AnalizadaBaja (2.7)0.29%—IBM Qradar Security Information AND Event Manager9/12/20251/10/2026
IBM QRadar SIEM 7.5 - 7.5.0 UP14 IF01 está afectado por una vulnerabilidad de revelación de información que implica la exposición de información de directorio. IBM ha abordado esta vulnerabilidad en la última actualización.
AnalizadaMedia (6.5)0.29%—IBM Watsonx.data8/12/20257/10/2026
IBM watsonx.data 2.2 hasta 2.2.1 podría permitir a un usuario autenticado causar una denegación de servicio a través de pods de ingesta debido a una asignación incorrecta de recursos sin límites.
AnalizadaMedia (6.5)0.27%—IBM Storage Defender Resiliency Service8/12/20257/10/2026
IBM Storage Defensor - Servicio de Resiliencia 2.0.0 hasta 2.0.18 podría divulgar credenciales de usuario sensibles en archivos de registro.
AnalizadaBaja (2.7)0.22%—IBM Cognos ControllerIBM Controller8/12/20257/10/2026
IBM Controller 11.1.0 hasta 11.1.1 y IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 podría permitir a un usuario privilegiado eludir la validación, pasando la entrada del usuario a la aplicación como datos de confianza, debido a la aplicación del lado del cliente de la seguridad del lado del servidor.
AnalizadaMedia (6.5)0.27%—IBM Controller8/12/20257/10/2026
IBM Controller 11.1.0 hasta 11.1.1 y IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 almacena información sensible sin cifrar en archivos de variables de entorno que puede ser obtenida por un usuario autenticado.
AnalizadaMedia (6.5)0.29%—IBM Cognos ControllerIBM Controller8/12/20257/10/2026
IBM Controller 11.1.0 hasta 11.1.1 e IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 podrían permitir a un usuario autenticado causar una denegación de servicio debido a una validación incorrecta de una entrada de tamaño de cantidad especificada.
AnalizadaMedia (4.3)0.21%—IBM Cognos ControllerIBM Controller8/12/20257/10/2026
IBM Controller 11.1.0 hasta 11.1.1 e IBM Cognos Controller 11.0.0 hasta 11.0.1 FP6 es vulnerable a la creación de archivos temporales sin operaciones atómicas, lo que puede exponer información sensible a un usuario autenticado debido a ataques de condición de carrera.
AnalizadaMedia (4.3)0.16%—IBM Infosphere Information Server8/12/20257/10/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 es vulnerable a la falsificación de petición del lado del servidor (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de red o facilitar otros ataques.
AnalizadaMedia (5.4)0.17%—IBM Websphere Application Server8/12/20257/10/2026
IBM WebSphere Servidor de aplicaciones 8.5, 9.0 y IBM WebSphere Servidor de aplicaciones Liberty 17.0.0.3 hasta 25.0.0.12 están afectados por cross-site scripting debido a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad utilizando una URL…
AplazadaMedia (5.4)0.18%—IBM Bigfix SaasAI2/12/202517/6/2026
The BigFix SaaS's HTTP responses were missing some security headers. The absence of these headers weakens the application's client-side security posture, making it more vulnerable to common web attacks that these headers are designed to mitigate, such as Cross-Site Scripting (XSS), Clickjacking, and protocol downgrade…
AnalizadaAlta (7.8)0.11%—IBM Informix Dynamic Server2/12/202526/9/2026
IBM Informix Dynamic Server 14.10 podría permitir a un usuario local en el sistema iniciar sesión en el servidor Informix como administrador sin contraseña.
AplazadaMedia (5.9)0.12%—Zabbix AgentAIIBM AIXAI1/12/202517/6/2026
La carga de bibliotecas en las compilaciones del Agente Zabbix de AIX puede ser secuestrada por usuarios locales con acceso de escritura al directorio /home/cecuser.
ModificadaAlta (7.7)0.32%—Redhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little EndianRedhat Codeready Linux Builder FOR X86 64+2526/11/202531/8/2026
A heap-based buffer overflow problem was found in glib through an incorrect calculation of buffer size in the g_escape_uri_string() function. If the string to escape contains a very large number of unacceptable characters (which would need escaping), the calculation of the length of the escaped string could overflow,…
AnalizadaAlta (7.5)0.30%—IBM Sterling B2B IntegratorIBM Sterling File Gateway25/11/202517/6/2026
IBM Sterling B2B Integrator and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7 and 6.2.0.0 through 6.2.0.5 and 6.2.1.1 could disclose sensitive information due to a missing or insecure SameSite attribute for a sensitive cookie.
AnalizadaAlta (7.5)0.18%—IBM Concert24/11/20258/10/2026
IBM Concert 1.0.0 hasta 2.0.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente sensible.
AnalizadaMedia (5.3)0.23%—IBM Sterling B2B IntegratorIBM Sterling File Gateway24/11/202517/6/2026
IBM Sterling B2B Integrator and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7 and 6.2.0.0 through 6.2.0.5 and 6.2.1.1 could reveal sensitive server IP configuration information to an unauthorized user.
AplazadaAlta (7.7)0.24%—Google LookerAIIBM DB2AI24/11/20258/10/2026
Un usuario de Looker con rol de Desarrollador podría crear una conexión a una base de datos usando el controlador IBM DB2 y, al manipular LookML, hacer que Looker ejecute un comando malicioso, debido a un filtrado inadecuado de los parámetros del controlador. Las instancias alojadas por Looker y autoalojadas se…
AnalizadaMedia (5.4)0.18%—IBM Concert21/11/20258/10/2026
IBM Concert Software 1.0.0 hasta 2.0.0 podría permitir a un atacante remoto secuestrar la acción de hacer clic de la víctima.
AnalizadaAlta (8.8)0.47%—IBM Webmethods Integration20/11/202517/6/2026
IBM webMethods Integration 10.11 through 10.11_Core_Fix22, 10.15 through 10.15_Core_Fix22, and 11.1 through 11.1_Core_Fix6 IBM webMethods Integration allow an authenticated user to execute arbitrary code on the system, caused by the deserialization of untrusted object graphs data.
AnalizadaAlta (7.5)0.25%—IBM Concert20/11/202517/6/2026
IBM Concert 1.0.0 through 2.0.0 could disclose sensitive server information from HTTP response headers that could aid in further attacks against the system.
AnalizadaMedia (5.5)0.11%—IBM Concert20/11/202517/6/2026
IBM Concert 1.0.0 through 2.0.0 could allow a local user to forge log files to impersonate other users or hide their identity due to improper neutralization of output.
AnalizadaMedia (5.5)0.11%—IBM Concert20/11/202517/6/2026
IBM Concert 1.0.0 through 2.0.0 could allow a local user with specific permission to obtain sensitive information from files due to uncontrolled recursive directory copying.
AnalizadaMedia (6.1)0.20%—IBM Concert20/11/202517/6/2026
IBM Concert 1.0.0 through 2.0.0 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated attacker to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
AnalizadaMedia (5.9)0.21%—IBM Concert20/11/202517/6/2026
IBM Concert 1.0.0 through 2.0.0 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict-Transport-Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques.