Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.16%—IBM Cognos Command Center26/8/202517/6/2026
IBM Cognos Command Center 10.2.4.1 y 10.2.5 podrían permitir que un usuario local ejecute código arbitrario en el sistema debido al uso inseguro de la función BinaryFormatter.
AnalizadaMedia (6.1)0.29%—IBM Cognos Command Center26/8/202517/6/2026
IBM Cognos Command Center 10.2.4.1 y 10.2.5 podría permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques…
AnalizadaAlta (8)0.36%—IBM Integrated Analytics System24/8/202517/6/2026
IBM Integrated Analytics System 1.0.0.0 a 1.0.30.0 podría permitir que un usuario autenticado cargue un archivo con tipos peligrosos que otro usuario podría ejecutar si se abre.
AnalizadaCrítica (9.1)0.64%—IBM Jazz Foundation24/8/202517/6/2026
IBM Jazz Foundation 7.0.2 a 7.0.2 iFix035, 7.0.3 a 7.0.3 iFix018 y 7.1.0 a 7.1.0 iFix004 podrían permitir que un atacante remoto no autenticado actualice archivos de propiedades del servidor que le permitirían realizar acciones no autorizadas.
AnalizadaMedia (5.4)0.18%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager22/8/202517/6/2026
El panel de control de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaAlta (7.8)0.15%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager22/8/202517/6/2026
IBM QRadar SIEM 7.5 a 7.5.0 UP13 podría permitir que un usuario autenticado aumente sus privilegios a través de un cronjob mal configurado debido a la ejecución con privilegios innecesarios.
AnalizadaAlta (7.5)0.50%—IBM Soar Qradar Plugin APP20/8/202517/6/2026
IBM QRadar SOAR Plugin App (versión 1.0.0 a 5.6.0) podría permitir que un atacante remoto acceda a directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias "punto punto" (/../) para ver archivos arbitrarios en el sistema.
AnalizadaMedia (5.4)0.18%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
AnalizadaMedia (4.4)0.11%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 podría permitir que un usuario local lea o modifique recursos a los que no debería tener autorización de acceso debido a una asignación de permisos incorrecta.
AnalizadaMedia (6.5)0.25%—IBM Sterling B2B IntegratorIBM Sterling File Gateway19/8/202517/6/2026
IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.7, 6.2.0.0 a 6.2.0.4 y 6.2.1.0 podrían revelar información confidencial del servidor a un usuario no autorizado, lo que podría contribuir a futuros ataques contra el sistema.
AnalizadaMedia (5.4)0.24%—IBM Sterling B2B IntegratorIBM Sterling File Gateway19/8/202517/6/2026
IBM Sterling B2B Integrator 6.2.1.0 e IBM Sterling File Gateway 6.2.1.0 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de…
AnalizadaAlta (8.8)0.30%—IBM Storage Virtualize18/8/202517/6/2026
IBM Storage Virtualize 8.4, 8.5, 8.6 y 8.7 podrían permitir que un usuario autenticado aumente sus privilegios en una sesión SSH debido a verificaciones de autorización incorrectas para acceder a los recursos.
AnalizadaAlta (7.5)0.18%—IBM Concert18/8/202517/6/2026
IBM Concert Software 1.0.0 a 1.1.0 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente con componentes externos o cifrado de datos internos.
AnalizadaAlta (7.5)0.40%—IBM Concert18/8/202517/6/2026
IBM Concert Software 1.0.0 a 1.1.0 podría permitir que un atacante remoto provoque una denegación de servicio utilizando una expresión regular especialmente manipulada que causaría un consumo excesivo de recursos.
AnalizadaCrítica (9.8)0.21%—IBM Concert18/8/202517/6/2026
IBM Concert Software 1.0.0 a 1.1.0 utiliza uso compartido de recursos de origen cruzado (CORS), lo que podría permitir que un atacante realice acciones privilegiadas ya que el nombre de dominio no está limitado únicamente a dominios confiables.
AnalizadaAlta (7.5)0.33%—IBM Concert18/8/202517/6/2026
IBM Concert Software 1.0.0 a 1.1.0 podría permitir que un atacante remoto obtenga información confidencial de la memoria asignada debido a una limpieza incorrecta de la memoria del montón.
AnalizadaAlta (7.5)0.24%—IBM Concert18/8/202517/6/2026
IBM Concert Software 1.0.0 a 1.1.0 es vulnerable a la exposición excesiva de datos, lo que permite a los atacantes acceder a información confidencial sin el filtrado adecuado.
AnalizadaMedia (5.4)0.18%—IBM Storage Ts4500 Library FirmwareIBM Diamondback Tape Library Firmware15/8/202517/6/2026
La interfaz web de IBM TS4500 1.11.0.0-D00, 1.11.0.1-C00, 1.11.0.2-C00 y 1.10.00-F00 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la…
ModificadaAlta (7.5)0.45%—IBM Websphere Application Server14/8/202517/6/2026
IBM WebSphere Application Server Liberty 18.0.0.2 a 25.0.0.8 es vulnerable a una denegación de servicio, causada por el envío de una solicitud especialmente manipulada. Un atacante remoto podría aprovechar esta vulnerabilidad para que el servidor consuma recursos de memoria.
AnalizadaAlta (7.5)0.27%—IBM Websphere Application Server14/8/202517/6/2026
IBM WebSphere Application Server 8.5 y 9.0 podrían proporcionar una seguridad más débil de lo esperado para las conexiones TLS.
AnalizadaMedia (4.8)0.18%—IBM Websphere Application Server12/8/202517/6/2026
IBM WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.8 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en…
AnalizadaAlta (7.5)0.40%—IBM Websphere Application Server12/8/202517/6/2026
IBM WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.8 podría permitir que un atacante remoto eluda las restricciones de seguridad causadas por un fallo en la configuración de mensajería JMS.
AnalizadaBaja (1.9)0.22%—Xmlsoft Libxml2Siemens Ruggedcom Rst2428p FirmwareIBM ViosIBM AIX8/8/20251/7/2026
Se encontró una vulnerabilidad en libxml2 hasta la versión 2.14.5. Se ha declarado problemática. Esta vulnerabilidad afecta a la función xmlParseSGMLCatalog del componente xmlcatalog. La manipulación provoca recursión incontrolada. Es necesario atacar localmente. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (8.8)0.20%—IBM I8/8/202517/6/2026
IBM i 7.3, 7.4, 7.5 y 7.6 se ve afectado por un usuario autenticado que obtiene privilegios elevados con IBM Digital Certificate Manager para i (DCM) debido a una vulnerabilidad de secuestro de sesión web. Un usuario autenticado sin privilegios de administrador podría aprovechar esta vulnerabilidad para realizar…
AnalizadaMedia (6.5)0.26%—IBM Cloud PAK FOR Business Automation8/8/202517/6/2026
IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF005 y 24.0.1 a 24.0.1 IF002 podrían permitir que un usuario autenticado vea información confidencial del usuario y del sistema debido a una referencia de objeto indirecta a través de una clave controlada por el usuario.