Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.27%—IBM I19/11/202517/6/2026
IBM i 7.2, 7.3, 7.4, 7.5, and 7.6 are impacted by obtaining an information vulnerability in the database plan cache implementation. A user with access to the database plan cache could see information they do not have authority to view.
AnalizadaAlta (7.5)0.36%—IBM Storage Virtualize17/11/20257/10/2026
La implementación de IKEv1 de IBM Storage Virtualize 8.4, 8.5, 8.7 y 9.1 permite a atacantes remotos obtener información sensible de la memoria del dispositivo a través de una solicitud de negociación de Asociación de Seguridad (SA).
AnalizadaAlta (8)0.82%—IBM Planning Analytics LocalIBM Planning Analytics Workspace17/11/20257/10/2026
IBM Planning Analytics Local 2.1.0 hasta 2.1.14 podría permitir a un usuario remoto autenticado recorrer directorios en el sistema. Un atacante podría enviar una solicitud URL especialmente diseñada que contenga secuencias de ruta absoluta para ver, leer o escribir archivos arbitrarios en el sistema.
AnalizadaMedia (4.3)0.21%—IBM Planning Analytics LocalIBM Planning Analytics Workspace17/11/20257/10/2026
IBM Planning Analytics Local 2.1.0 hasta 2.1.14 almacena información sensible en el código fuente que podría ser utilizada en ataques posteriores contra el sistema.
AplazadaAlta (7.2)0.16%—IBM Application ServerAI14/11/20257/10/2026
La vulnerabilidad, si se explota, podría permitir a un atacante autenticado (con privilegio de 'aaConfigTools') manipular los archivos de ayuda de App Objects y persistir una inyección de cross-site scripting (XSS) que, al ser ejecutada por un usuario víctima, puede resultar en una escalada horizontal o vertical de…
AnalizadaCrítica (9.8)0.54%—IBM ViosIBM AIX13/11/202517/6/2026
IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 nimsh service SSL/TLS implementations could allow a remote attacker to execute arbitrary commands due to improper process controls. This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56347.
AnalizadaCrítica (9.8)0.67%—IBM ViosIBM AIX13/11/202517/6/2026
IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to execute arbitrary commands due to improper process controls. This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56346.
AnalizadaCrítica (9.1)0.49%—IBM ViosIBM AIX13/11/202517/6/2026
IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request to write arbitrary files on the system.
AnalizadaAlta (8.1)0.30%—IBM ViosIBM AIX13/11/202517/6/2026
IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 stores NIM private keys used in NIM environments in an insecure way which is susceptible to unauthorized access by an attacker using man in the middle techniques.
AnalizadaMedia (6.5)0.24%—IBM Qradar Security Information AND Event Manager12/11/202517/6/2026
IBM QRadar SIEM 7.5 through 7.5.0 UP14 stores user credentials in configuration files in source control which can be read by an authenticated user.
AnalizadaMedia (6.1)0.17%—IBM Openpages12/11/202517/6/2026
IBM OpenPages 9.0 and 9.1 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking.
AnalizadaMedia (4.3)0.21%—IBM Openpages12/11/202517/6/2026
IBM OpenPages 9.0 and 9.1 is vulnerable to information disclosure of sensitive information due to a weaker than expected security for certain REST end points used by the user interface of OpenPages. An authenticated user is able to obtain certain information about system metadata for areas beyond what the user is…
AnalizadaMedia (5.3)0.23%—IBM Cognos Analytics Certified Containers10/11/20257/10/2026
IBM Cognos Analytics Contenedores Certificados 12.1.0 podría divulgar información de parámetros de paquete debido a la presencia de páginas ocultas.
AnalizadaAlta (8.7)0.43%—GNU Libmicrohttpd10/11/20257/10/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en GNU libmicrohttpd v1.0.2 y anteriores. La vulnerabilidad fue corregida en el commit ff13abc en la rama master del repositorio Git de libmicrohttpd, después de la etiqueta v1.0.2. Un paquete especialmente diseñado enviado por un atacante podría causar una…
AnalizadaAlta (8.7)0.43%—GNU Libmicrohttpd10/11/20257/10/2026
Una vulnerabilidad de desreferencia de puntero NULL existe en GNU libmicrohttpd v1.0.2 y anteriores. La vulnerabilidad fue corregida en el commit ff13abc en la rama master del repositorio Git de libmicrohttpd, después de la etiqueta v1.0.2. Un paquete especialmente diseñado enviado por un atacante podría causar una…
AnalizadaMedia (5.4)0.18%—IBM Sterling B2B IntegratorIBM Sterling File Gateway7/11/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 through 6.1.2.7_1, 6.2.0.0 through 6.2.0.5, and 6.2.1.0 and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7_1, 6.2.0.0 through 6.2.0.5, and 6.2.1.0 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web…
AnalizadaAlta (7.8)0.13%—IBM DB27/11/20257/10/2026
IBM Db2 12.1.0 hasta 12.1.3 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) bajo configuraciones específicas podría permitir a un usuario local ejecutar código malicioso que escale sus privilegios a root debido a la ejecución de privilegios innecesarios operados a un nivel superior al mínimo.
AnalizadaMedia (5.5)0.14%—IBM DB27/11/20257/10/2026
IBM Db2 12.1.0 a 12.1.2 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) podría permitir a un usuario local causar una denegación de servicio debido a una neutralización incorrecta de elementos especiales en la lógica de consulta de datos.
AnalizadaMedia (5.5)0.11%—IBM DB27/11/20257/10/2026
IBM Db2 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.3 para Linux, UNIX y Windows (incluye DB2 Connect servidor) podría permitir a un usuario local causar una denegación de servicio debido a que el script del monitor de la base de datos detecta incorrectamente que la instancia aún se está iniciando bajo condiciones…
AnalizadaMedia (4.6)0.19%—IBM DB27/11/20257/10/2026
IBM Db2 11.1.0 hasta 11.1.4.7, 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.3 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) el comando clpplus expone las credenciales de usuario a la terminal, que podrían ser obtenidas por un tercero con acceso físico al sistema.
AnalizadaMedia (6.5)0.31%—IBM DB27/11/20257/10/2026
IBM Db2 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.3 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) podría permitir a un usuario autenticado causar una denegación de servicio debido a una asignación incorrecta de recursos.
AnalizadaMedia (6.5)0.31%—IBM DB27/11/20257/10/2026
IBM Db2 10.5.0 hasta 10.5.11, 11.1.0 hasta 11.1.4.7, 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.3 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) podría permitir a un usuario autenticado causar una denegación debido a la liberación inadecuada de recursos después de su uso.
AnalizadaAlta (8.8)0.17%—IBM DB27/11/20257/10/2026
IBM Db2 10.5.0 hasta 10.5.11, 11.1.0 hasta 11.1.4.7, 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.3 para Linux podría permitir a un usuario autenticado recuperar el acceso después del bloqueo de la cuenta debido al uso de contraseña después de la fecha de caducidad.
AnalizadaAlta (7.5)0.30%—IBM DB27/11/20257/10/2026
IBM Db2 11.1.0 hasta 11.1.4.7, 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.3 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) es vulnerable a una denegación de servicio ya que el servidor puede colapsar bajo ciertas condiciones con una consulta especialmente diseñada.
AnalizadaAlta (7.5)0.31%—IBM DB27/11/20251/10/2026
IBM Db2 10.5.0 hasta 10.5.11, 11.1.0 hasta 11.1.4.7, 11.5.0 hasta 11.5.9, y 12.1.0 hasta 12.1.3 para Linux, UNIX y Windows (incluye Db2 Connect Servidor) es vulnerable a una denegación de servicio ya que el servidor puede fallar bajo ciertas condiciones con una consulta especialmente diseñada.