Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.13%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a escalada de privilegios debido a la asignación incorrecta de privilegios a un script de actualización.
AnalizadaMedia (5.4)0.18%—IBM Openpages27/10/20258/10/2026
IBM OpenPages 9.1 y 9.0 son vulnerables a la inyección de HTML. Un atacante autenticado remotamente podría inyectar código HTML malicioso, que, al ser visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión.
AnalizadaAlta (8.8)0.22%—IBM APP Connect Enterprise24/10/202517/6/2026
IBM App Connect Enterprise 13.0.1.0 hasta 13.0.4.2, y 12.0.1.0 hasta 12.0.12.17 podría permitir a un usuario autenticado realizar acciones no autorizadas en recursos definidos por el cliente debido a la falta de autorización.
AnalizadaAlta (7.5)0.54%—IBM MQ16/10/20259/10/2026
IBM MQ 9.1, 9.2, 9.3, 9.4 LTS y 9.3, 9.4 CD es vulnerable a una denegación de servicio, causada por una aplicación incorrecta del tiempo de espera (timeout) en operaciones de lectura individuales. Al realizar ataques de tipo slowloris, un atacante remoto podría explotar esta vulnerabilidad para causar una denegación…
ModificadaMedia (5.5)0.15%—IBM Sterling B2B IntegratorIBM Sterling File Gateway16/10/202517/6/2026
IBM Sterling B2B Integrator 6.2.0.0 through 6.2.0.5, and 6.2.1.0 and IBM Sterling File Gateway 6.2.0.0 through 6.2.0.5, and 6.2.1.0 stores user credentials in configuration files which can be read by a local user.
AnalizadaBaja (3.7)0.21%—IBM Terracotta15/10/20258/10/2026
Aplicaciones que utilizan versiones afectadas de Ehcache 3.x pueden experimentar un rendimiento degradado de escritura en caché si la aplicación que utiliza Ehcache utiliza claves procedentes de (maliciosas) partes externas de una manera sin filtrar/sin sal.
AnalizadaMedia (5.3)0.31%—IBM Content Navigator14/10/20258/10/2026
IBM Content Navigator 3.0.11, 3.0.15, 3.1.0 y 3.2.0 podrían exponer el listado de directorios de la aplicación al usar una URL de aplicación. Los archivos y carpetas de la aplicación son visibles en el navegador para un usuario; sin embargo, el contenido de los archivos no puede ser leído, obtenido o modificado.
AnalizadaCrítica (9.8)0.29%—IBM Security Verify AccessIBM Verify Identity Access13/10/202517/6/2026
IBM Security Verify Access 10.0.0 through 10.0.9, 11.0.0, IBM Verify Identity Access Container 10.0.0 through 10.0.9, and 11.0.0, under certain configurations, contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authentication, outbound communication to external…
AnalizadaMedia (6.5)0.31%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado causar una denegación de servicio al subir archivos especialmente manipulados mediante recursión incontrolada.
AnalizadaMedia (5.7)0.12%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red suplantar la identidad de correo electrónico del remitente debido a una verificación inadecuada de los datos de origen.
AnalizadaBaja (3.5)0.18%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar revisiones de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor.
AnalizadaBaja (3.5)0.18%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar comentarios de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor.
AplazadaMedia (6.1)0.19%—IBM Bigfix WebuiAI10/10/20258/10/2026
La aplicación BigFix WebUI responde con información HOST del campo de encabezado HTTP, haciéndola vulnerable a ataques de envenenamiento de encabezado de host.
AnalizadaMedia (5.3)0.22%—IBM Aspera Faspex9/10/202517/6/2026
IBM Aspera Faspex 5.0.0 through 5.0.13.1 uses a cross-domain policy file that includes domains that should not be trusted.
AnalizadaMedia (4.3)0.23%—IBM Aspera Faspex9/10/20258/10/2026
IBM Aspera 5.0.0 hasta 5.0.13.1 podría divulgar información sensible del usuario del sistema a un usuario autenticado debido a una discrepancia observable de datos devueltos.
AnalizadaMedia (4.9)0.32%—IBM Aspera Faspex9/10/20258/10/2026
IBM Aspera Faspex 5.0.0 hasta 5.0.13.1 podría permitir a un usuario privilegiado causar una denegación de servicio a partir de una entrada de API incorrectamente validada, debido al consumo excesivo de recursos.
AnalizadaAlta (7.8)0.12%—IBM Infosphere Data Replication Vsam FOR Z/os Remote Source7/10/20258/10/2026
IBM InfoSphere Data Replication VSAM para z/OS Remote Source 11.4 es vulnerable a un desbordamiento de búfer basado en pila, causado por una comprobación de límites inadecuada. Un usuario local con acceso a los archivos que almacenan CECSUB o CECRM en el contenedor podría desbordar el búfer y ejecutar código…
AnalizadaMedia (5.4)0.18%—IBM Jazz Foundation7/10/20258/10/2026
IBM Engineering Requirements Management DOORS Next (IBM Jazz Foundation 7.0.2 a 7.0.2 iFix034, 7.0.3 a 7.0.3 iFix016, y 7.1.0 a 7.1.0 iFix004) es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios autenticados en la red del host incrustar código JavaScript arbitrario en la interfaz de…
AnalizadaCrítica (9.3)0.19%—IBM Security Verify AccessIBM Security Verify Access DockerIBM Verify Identity AccessIBM Verify Identity Access Docker6/10/202517/6/2026
IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0 could allow a locally authenticated user to escalate their privileges to root due to execution with more privileges than required.
AnalizadaAlta (8.5)0.17%—IBM Security Verify AccessIBM Security Verify Access DockerIBM Verify Identity AccessIBM Verify Identity Access Docker6/10/202517/6/2026
IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0 could allow a locally authenticated user to execute malicious scripts from outside of its control sphere.
AnalizadaAlta (7.3)0.33%—IBM Security Verify AccessIBM Security Verify Access DockerIBM Verify Identity AccessIBM Verify Identity Access Docker6/10/202517/6/2026
IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0 could allow an unauthenticated user to execute arbitrary commands with lower user privileges on the system due to improper validation of user supplied input.
AnalizadaCrítica (9.8)0.68%—IBM Transformation Extender Advanced6/10/202517/6/2026
IBM Standards Processing Engine 10.0.1.10 could allow a remote attacker to execute arbitrary code on the system, caused by an unsafe java deserialization. By sending specially crafted input, an attacker could exploit this vulnerability to execute arbitrary code on the system.
AnalizadaMedia (6.2)0.11%—IBM Transformation Extender Advanced1/10/202517/6/2026
IBM Transformation Extender Advanced 10.0.1 could allow a local user to perform unauthorized actions due to improper access controls.
AnalizadaAlta (7.5)0.27%—IBM Transformation Extender Advanced1/10/202517/6/2026
IBM Transformation Extender Advanced 10.0.1 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts.
AnalizadaAlta (8.8)0.22%—IBM Transformation Extender Advanced1/10/202517/6/2026
IBM Transformation Extender Advanced 10.0.1 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system.