Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.21%—IBM Openpages6/11/20257/10/2026
IBM OpenPages 9.1 y 9.0 con Watson es vulnerable a la inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visto, sería ejecutado en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión.
AnalizadaMedia (6.1)0.21%—IBM Business Automation WorkflowIBM Process Federation Server6/11/202517/6/2026
IBM Business Automation Workflow containers 24.0.0 through 24.0.0-IF006, 24.0.1 through 24.0.1-IF004, 25.0.0 through 25.0.0-IF001 and IBM Business Automation Workflow traditional with Process Federation Server 24.0.0 through 24.0.1 and 25.0.0 are vulnerable to cross-site scripting. This vulnerability allows an…
AnalizadaMedia (5.4)0.18%—IBM Cloud PAK FOR Business Automation3/11/202517/6/2026
IBM Cloud Pak for Business Automation 25.0.0 through 25.0.0 Interim Fix 001, 24.0.1 through 24.0.1 Interim Fix 004, 24.0.0 through 24.0.0 Interim Fix 006, and earlier unsupported releases IBM Business Automation Workflow is vulnerable to stored cross-site scripting. This vulnerability allows an authenticated user to…
AnalizadaCrítica (9.1)0.76%—IBM Infosphere Information Server3/11/202517/6/2026
IBM InfoSphere Information Server 11.7.0.0 through 11.7.1.6 is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources.
AnalizadaAlta (7.4)0.27%—IBM Cloud PAK FOR Business Automation3/11/202517/6/2026
IBM Cloud Pak For Business Automation 25.0.0, 24.0.1, and 24.0.0 could allow an attacker to access unauthorized content or perform unauthorized actions using man in the middle techniques due to improper access controls.
AnalizadaMedia (6.5)0.45%—IBM Cloud PAK FOR Business Automation3/11/202517/6/2026
IBM Cloud Pak For Business Automation 25.0.0, 24.0.1, and 24.0.0 could allow an authenticated user to cause a denial of service due to the improper validation of input length.
AnalizadaMedia (4.3)0.36%—IBM Cloud PAK FOR Business Automation3/11/202517/6/2026
IBM Cloud Pak For Business Automation 25.0.0, 24.0.1, and 24.0.0 could allow an authenticated user to cause dashboards to become inaccessible to legitimate users due to invalid ownership assignment.
AnalizadaAlta (8.8)0.31%—IBM I1/11/202517/6/2026
IBM i 7.6, 7.5, 7.4, 7.3, and 7.2 is vulnerable to privilege escalation caused by an invalid IBM i SQL services authorization check. A malicious actor can use the elevated privileges of another user profile to gain root access to the host operating system.
AnalizadaMedia (5.3)0.16%—IBM Jazz FOR Service Management31/10/20257/10/2026
IBM Jazz for Service Management 1.1.3.0 hasta 1.1.3.25 no establece el atributo secure en los tokens de autorización o en las cookies de sesión. Los atacantes podrían obtener los valores de las cookies enviando un enlace HTTP:// a un usuario o insertando este enlace en un sitio al que el usuario accede. La cookie se…
AnalizadaAlta (7.8)0.14%—IBM Infosphere Information Server31/10/20257/10/2026
IBM InfoSphere Information Server 11.7.0.0 hasta 11.7.1.6 podría permitir a un usuario no-root obtener privilegios/capacidades más altos dentro del ámbito de un contenedor debido a la ejecución con privilegios innecesarios.
AnalizadaCrítica (9.8)0.42%—IBM Tivoli Monitoring30/10/20257/10/2026
IBM Tivoli Monitoring 6.3.0.7 hasta 6.3.0.7 Service Pack 21 podría permitir a un atacante remoto recorrer directorios en el sistema. Un atacante podría enviar una solicitud URL especialmente diseñada que contenga secuencias 'punto punto' (/../) para ver, sobrescribir o añadir a archivos arbitrarios en el sistema.
AnalizadaAlta (7.5)0.53%—IBM Tivoli Monitoring30/10/20257/10/2026
IBM Tivoli Monitoring 6.3.0.7 hasta 6.3.0.7 Paquete de Servicio 21 podría permitir a un atacante remoto recorrer directorios en el sistema. Un atacante podría enviar una solicitud URL especialmente diseñada que contenga secuencias 'punto punto' (/../) para ver archivos arbitrarios en el sistema.
AnalizadaAlta (7.2)0.35%—IBM Sterling Connect\30/10/20257/10/2026
IBM Sterling Connect Direct para Unix 6.2.0.7 hasta 6.2.0.9 iFix004, 6.4.0.0 hasta 6.4.0.2 iFix001, y 6.3.0.2 hasta 6.3.0.5 iFix002 asigna incorrectamente permisos para tareas de mantenimiento a usuarios de Control Center Director (CCD) que podría permitir a un usuario privilegiado escalar aún más sus privilegios…
AnalizadaAlta (7.3)0.28%—X.org X ServerX.org XwaylandIBM ViosIBM AIX+730/10/20251/7/2026
A flaw was discovered in the X.Org X server’s X Keyboard (Xkb) extension when handling client resource cleanup. The software frees certain data structures without properly detaching related resources, leading to a use-after-free condition. This can cause memory corruption or a crash when affected clients disconnect.
AnalizadaAlta (7.3)0.30%—X.org X ServerX.org XwaylandIBM ViosIBM AIX+730/10/20251/7/2026
A flaw was identified in the X.Org X server’s X Keyboard (Xkb) extension where improper bounds checking in the XkbSetCompatMap() function can cause an unsigned short overflow. If an attacker sends specially crafted input data, the value calculation may overflow, leading to memory corruption or a crash.
AnalizadaCrítica (9.8)0.55%—IBM Maximo Application Suite28/10/202525/9/2026
IBM Maximo Application Suite 9.0.0 hasta 9.0.15 y 9.1.0 hasta 9.1.4 podría permitir a un atacante remoto eludir los mecanismos de autenticación y obtener acceso no autorizado a la aplicación.
AnalizadaMedia (5.4)0.18%—IBM Concert28/10/202525/9/2026
El software IBM Concert 1.0.0 a 2.0.0 es vulnerable a la Server-Side Request Forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de red o facilitar otros ataques.
AnalizadaMedia (5.5)0.13%—IBM Concert28/10/202525/9/2026
El Software IBM Concert versiones 1.0.0 a 2.0.0 podría permitir a un usuario local obtener información sensible de búferes debido a una limpieza inadecuada de la memoria heap antes de su liberación.
AnalizadaMedia (5.3)0.24%—IBM Concert28/10/202525/9/2026
Software IBM Concert Las versiones 1.0.0 a 2.0.0 podrían permitir a un usuario modificar los registros del sistema debido a una neutralización inadecuada de la entrada de registro.
AnalizadaMedia (6.5)0.31%—IBM DB2 High Performance Unload Load27/10/20258/10/2026
IBM DB2 High Performance Unload 6.1.0.3, 5.1.0.1, 6.1.0.2, 6.5, 6.5.0.0 IF1, 6.1.0.1, 6.1 y 5.1 podría permitir a un usuario autenticado provocar el bloqueo del programa debido a una escritura fuera de límites.
AnalizadaMedia (6.5)0.31%—IBM DB2 High Performance Unload Load27/10/20258/10/2026
IBM DB2 High Performance Unload 6.1.0.3, 5.1.0.1, 6.1.0.2, 6.5, 6.5.0.0 IF1, 6.1.0.1, 6.1 y 5.1 podría permitir a un usuario autenticado provocar que el programa falle debido al cálculo incorrecto del tamaño de los datos a los que se está apuntando.
AnalizadaMedia (6.5)0.31%—IBM DB2 High Performance Unload Load27/10/20258/10/2026
IBM DB2 High Performance Unload 6.1.0.3, 5.1.0.1, 6.1.0.2, 6.5, 6.5.0.0 IF1, 6.1.0.1, 6.1 y 5.1 podría permitir a un usuario autenticado provocar que el programa falle debido a la sobrescritura de un búfer cuando se asigna en la pila.
AnalizadaMedia (6.5)0.31%—IBM DB2 High Performance Unload Load27/10/20258/10/2026
IBM DB2 High Performance Unload 6.1.0.3, 5.1.0.1, 6.1.0.2, 6.5, 6.5.0.0 IF1, 6.1.0.1, 6.1, 5.1, 6.1.0.3, 5.1.0.1, 6.1.0.2, 6.5, 6.5.0.0 IF1, 6.1.0.1, 6.1, 5.1, 6.1.0.3, 5.1.0.1, 6.1.0.2, 6.5, 6.5.0.0 IF1, 6.1.0.1, 6.1, 5.1, 6.1.0.3, 5.1.0.1, 6.1.0.2, 6.5, 6.5.0.0 IF1, 6.1.0.1, 6.1, y 5.1 podrían permitir a un usuario…
AnalizadaMedia (5.4)0.18%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llevar a la divulgación de…
AnalizadaMedia (5.4)0.18%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la Web UI, alterando así la funcionalidad prevista y lo que podría conducir a la divulgación de credenciales…