Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.13% | — | IBM Qradar Security Information AND Event Manager | 27/10/2025 | 8/10/2026 | IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a escalada de privilegios debido a la asignación incorrecta de privilegios a un script de actualización. | |
| Analizada | Media (5.4) | 0.18% | — | IBM Openpages | 27/10/2025 | 8/10/2026 | IBM OpenPages 9.1 y 9.0 son vulnerables a la inyección de HTML. Un atacante autenticado remotamente podría inyectar código HTML malicioso, que, al ser visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión. | |
| Analizada | Alta (8.8) | 0.22% | — | IBM APP Connect Enterprise | 24/10/2025 | 17/6/2026 | IBM App Connect Enterprise 13.0.1.0 hasta 13.0.4.2, y 12.0.1.0 hasta 12.0.12.17 podría permitir a un usuario autenticado realizar acciones no autorizadas en recursos definidos por el cliente debido a la falta de autorización. | |
| Analizada | Alta (7.5) | 0.54% | — | IBM MQ | 16/10/2025 | 9/10/2026 | IBM MQ 9.1, 9.2, 9.3, 9.4 LTS y 9.3, 9.4 CD es vulnerable a una denegación de servicio, causada por una aplicación incorrecta del tiempo de espera (timeout) en operaciones de lectura individuales. Al realizar ataques de tipo slowloris, un atacante remoto podría explotar esta vulnerabilidad para causar una denegación… | |
| Modificada | Media (5.5) | 0.15% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 16/10/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.2.0.0 through 6.2.0.5, and 6.2.1.0 and IBM Sterling File Gateway 6.2.0.0 through 6.2.0.5, and 6.2.1.0 stores user credentials in configuration files which can be read by a local user. | |
| Analizada | Baja (3.7) | 0.21% | — | IBM Terracotta | 15/10/2025 | 8/10/2026 | Aplicaciones que utilizan versiones afectadas de Ehcache 3.x pueden experimentar un rendimiento degradado de escritura en caché si la aplicación que utiliza Ehcache utiliza claves procedentes de (maliciosas) partes externas de una manera sin filtrar/sin sal. | |
| Analizada | Media (5.3) | 0.31% | — | IBM Content Navigator | 14/10/2025 | 8/10/2026 | IBM Content Navigator 3.0.11, 3.0.15, 3.1.0 y 3.2.0 podrían exponer el listado de directorios de la aplicación al usar una URL de aplicación. Los archivos y carpetas de la aplicación son visibles en el navegador para un usuario; sin embargo, el contenido de los archivos no puede ser leído, obtenido o modificado. | |
| Analizada | Crítica (9.8) | 0.29% | — | IBM Security Verify AccessIBM Verify Identity Access | 13/10/2025 | 17/6/2026 | IBM Security Verify Access 10.0.0 through 10.0.9, 11.0.0, IBM Verify Identity Access Container 10.0.0 through 10.0.9, and 11.0.0, under certain configurations, contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authentication, outbound communication to external… | |
| Analizada | Media (6.5) | 0.31% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado causar una denegación de servicio al subir archivos especialmente manipulados mediante recursión incontrolada. | |
| Analizada | Media (5.7) | 0.12% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red suplantar la identidad de correo electrónico del remitente debido a una verificación inadecuada de los datos de origen. | |
| Analizada | Baja (3.5) | 0.18% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar revisiones de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor. | |
| Analizada | Baja (3.5) | 0.18% | — | IBM Engineering Requirements Management Doors Next | 12/10/2025 | 8/10/2026 | IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar comentarios de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor. | |
| Aplazada | Media (6.1) | 0.19% | — | IBM Bigfix WebuiAI | 10/10/2025 | 8/10/2026 | La aplicación BigFix WebUI responde con información HOST del campo de encabezado HTTP, haciéndola vulnerable a ataques de envenenamiento de encabezado de host. | |
| Analizada | Media (5.3) | 0.22% | — | IBM Aspera Faspex | 9/10/2025 | 17/6/2026 | IBM Aspera Faspex 5.0.0 through 5.0.13.1 uses a cross-domain policy file that includes domains that should not be trusted. | |
| Analizada | Media (4.3) | 0.23% | — | IBM Aspera Faspex | 9/10/2025 | 8/10/2026 | IBM Aspera 5.0.0 hasta 5.0.13.1 podría divulgar información sensible del usuario del sistema a un usuario autenticado debido a una discrepancia observable de datos devueltos. | |
| Analizada | Media (4.9) | 0.32% | — | IBM Aspera Faspex | 9/10/2025 | 8/10/2026 | IBM Aspera Faspex 5.0.0 hasta 5.0.13.1 podría permitir a un usuario privilegiado causar una denegación de servicio a partir de una entrada de API incorrectamente validada, debido al consumo excesivo de recursos. | |
| Analizada | Alta (7.8) | 0.12% | — | IBM Infosphere Data Replication Vsam FOR Z/os Remote Source | 7/10/2025 | 8/10/2026 | IBM InfoSphere Data Replication VSAM para z/OS Remote Source 11.4 es vulnerable a un desbordamiento de búfer basado en pila, causado por una comprobación de límites inadecuada. Un usuario local con acceso a los archivos que almacenan CECSUB o CECRM en el contenedor podría desbordar el búfer y ejecutar código… | |
| Analizada | Media (5.4) | 0.18% | — | IBM Jazz Foundation | 7/10/2025 | 8/10/2026 | IBM Engineering Requirements Management DOORS Next (IBM Jazz Foundation 7.0.2 a 7.0.2 iFix034, 7.0.3 a 7.0.3 iFix016, y 7.1.0 a 7.1.0 iFix004) es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios autenticados en la red del host incrustar código JavaScript arbitrario en la interfaz de… | |
| Analizada | Crítica (9.3) | 0.19% | — | IBM Security Verify AccessIBM Security Verify Access DockerIBM Verify Identity AccessIBM Verify Identity Access Docker | 6/10/2025 | 17/6/2026 | IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0 could allow a locally authenticated user to escalate their privileges to root due to execution with more privileges than required. | |
| Analizada | Alta (8.5) | 0.17% | — | IBM Security Verify AccessIBM Security Verify Access DockerIBM Verify Identity AccessIBM Verify Identity Access Docker | 6/10/2025 | 17/6/2026 | IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0 could allow a locally authenticated user to execute malicious scripts from outside of its control sphere. | |
| Analizada | Alta (7.3) | 0.33% | — | IBM Security Verify AccessIBM Security Verify Access DockerIBM Verify Identity AccessIBM Verify Identity Access Docker | 6/10/2025 | 17/6/2026 | IBM Security Verify Access and IBM Security Verify Access Docker 10.0.0.0 through 10.0.9.0 and 11.0.0.0 through 11.0.1.0 could allow an unauthenticated user to execute arbitrary commands with lower user privileges on the system due to improper validation of user supplied input. | |
| Analizada | Crítica (9.8) | 0.68% | — | IBM Transformation Extender Advanced | 6/10/2025 | 17/6/2026 | IBM Standards Processing Engine 10.0.1.10 could allow a remote attacker to execute arbitrary code on the system, caused by an unsafe java deserialization. By sending specially crafted input, an attacker could exploit this vulnerability to execute arbitrary code on the system. | |
| Analizada | Media (6.2) | 0.11% | — | IBM Transformation Extender Advanced | 1/10/2025 | 17/6/2026 | IBM Transformation Extender Advanced 10.0.1 could allow a local user to perform unauthorized actions due to improper access controls. | |
| Analizada | Alta (7.5) | 0.27% | — | IBM Transformation Extender Advanced | 1/10/2025 | 17/6/2026 | IBM Transformation Extender Advanced 10.0.1 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. | |
| Analizada | Alta (8.8) | 0.22% | — | IBM Transformation Extender Advanced | 1/10/2025 | 17/6/2026 | IBM Transformation Extender Advanced 10.0.1 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system. |