Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.16% | — | IBM Cognos Command Center | 26/8/2025 | 17/6/2026 | IBM Cognos Command Center 10.2.4.1 y 10.2.5 podrían permitir que un usuario local ejecute código arbitrario en el sistema debido al uso inseguro de la función BinaryFormatter. | |
| Analizada | Media (6.1) | 0.29% | — | IBM Cognos Command Center | 26/8/2025 | 17/6/2026 | IBM Cognos Command Center 10.2.4.1 y 10.2.5 podría permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques… | |
| Analizada | Alta (8) | 0.36% | — | IBM Integrated Analytics System | 24/8/2025 | 17/6/2026 | IBM Integrated Analytics System 1.0.0.0 a 1.0.30.0 podría permitir que un usuario autenticado cargue un archivo con tipos peligrosos que otro usuario podría ejecutar si se abre. | |
| Analizada | Crítica (9.1) | 0.64% | — | IBM Jazz Foundation | 24/8/2025 | 17/6/2026 | IBM Jazz Foundation 7.0.2 a 7.0.2 iFix035, 7.0.3 a 7.0.3 iFix018 y 7.1.0 a 7.1.0 iFix004 podrían permitir que un atacante remoto no autenticado actualice archivos de propiedades del servidor que le permitirían realizar acciones no autorizadas. | |
| Analizada | Media (5.4) | 0.18% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 22/8/2025 | 17/6/2026 | El panel de control de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Alta (7.8) | 0.15% | — | IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager | 22/8/2025 | 17/6/2026 | IBM QRadar SIEM 7.5 a 7.5.0 UP13 podría permitir que un usuario autenticado aumente sus privilegios a través de un cronjob mal configurado debido a la ejecución con privilegios innecesarios. | |
| Analizada | Alta (7.5) | 0.50% | — | IBM Soar Qradar Plugin APP | 20/8/2025 | 17/6/2026 | IBM QRadar SOAR Plugin App (versión 1.0.0 a 5.6.0) podría permitir que un atacante remoto acceda a directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Analizada | Media (5.4) | 0.18% | — | IBM Edge Application Manager | 20/8/2025 | 17/6/2026 | IBM Edge Application Manager 4.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (4.4) | 0.11% | — | IBM Edge Application Manager | 20/8/2025 | 17/6/2026 | IBM Edge Application Manager 4.5 podría permitir que un usuario local lea o modifique recursos a los que no debería tener autorización de acceso debido a una asignación de permisos incorrecta. | |
| Analizada | Media (6.5) | 0.25% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 19/8/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.7, 6.2.0.0 a 6.2.0.4 y 6.2.1.0 podrían revelar información confidencial del servidor a un usuario no autorizado, lo que podría contribuir a futuros ataques contra el sistema. | |
| Analizada | Media (5.4) | 0.24% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 19/8/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.2.1.0 e IBM Sterling File Gateway 6.2.1.0 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de… | |
| Analizada | Alta (8.8) | 0.30% | — | IBM Storage Virtualize | 18/8/2025 | 17/6/2026 | IBM Storage Virtualize 8.4, 8.5, 8.6 y 8.7 podrían permitir que un usuario autenticado aumente sus privilegios en una sesión SSH debido a verificaciones de autorización incorrectas para acceder a los recursos. | |
| Analizada | Alta (7.5) | 0.18% | — | IBM Concert | 18/8/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.1.0 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente con componentes externos o cifrado de datos internos. | |
| Analizada | Alta (7.5) | 0.40% | — | IBM Concert | 18/8/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.1.0 podría permitir que un atacante remoto provoque una denegación de servicio utilizando una expresión regular especialmente manipulada que causaría un consumo excesivo de recursos. | |
| Analizada | Crítica (9.8) | 0.21% | — | IBM Concert | 18/8/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.1.0 utiliza uso compartido de recursos de origen cruzado (CORS), lo que podría permitir que un atacante realice acciones privilegiadas ya que el nombre de dominio no está limitado únicamente a dominios confiables. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Concert | 18/8/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.1.0 podría permitir que un atacante remoto obtenga información confidencial de la memoria asignada debido a una limpieza incorrecta de la memoria del montón. | |
| Analizada | Alta (7.5) | 0.24% | — | IBM Concert | 18/8/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.1.0 es vulnerable a la exposición excesiva de datos, lo que permite a los atacantes acceder a información confidencial sin el filtrado adecuado. | |
| Analizada | Media (5.4) | 0.18% | — | IBM Storage Ts4500 Library FirmwareIBM Diamondback Tape Library Firmware | 15/8/2025 | 17/6/2026 | La interfaz web de IBM TS4500 1.11.0.0-D00, 1.11.0.1-C00, 1.11.0.2-C00 y 1.10.00-F00 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Modificada | Alta (7.5) | 0.45% | — | IBM Websphere Application Server | 14/8/2025 | 17/6/2026 | IBM WebSphere Application Server Liberty 18.0.0.2 a 25.0.0.8 es vulnerable a una denegación de servicio, causada por el envío de una solicitud especialmente manipulada. Un atacante remoto podría aprovechar esta vulnerabilidad para que el servidor consuma recursos de memoria. | |
| Analizada | Alta (7.5) | 0.27% | — | IBM Websphere Application Server | 14/8/2025 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 podrían proporcionar una seguridad más débil de lo esperado para las conexiones TLS. | |
| Analizada | Media (4.8) | 0.18% | — | IBM Websphere Application Server | 12/8/2025 | 17/6/2026 | IBM WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.8 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en… | |
| Analizada | Alta (7.5) | 0.40% | — | IBM Websphere Application Server | 12/8/2025 | 17/6/2026 | IBM WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.8 podría permitir que un atacante remoto eluda las restricciones de seguridad causadas por un fallo en la configuración de mensajería JMS. | |
| Analizada | Baja (1.9) | 0.22% | — | Xmlsoft Libxml2Siemens Ruggedcom Rst2428p FirmwareIBM ViosIBM AIX | 8/8/2025 | 1/7/2026 | Se encontró una vulnerabilidad en libxml2 hasta la versión 2.14.5. Se ha declarado problemática. Esta vulnerabilidad afecta a la función xmlParseSGMLCatalog del componente xmlcatalog. La manipulación provoca recursión incontrolada. Es necesario atacar localmente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (8.8) | 0.20% | — | IBM I | 8/8/2025 | 17/6/2026 | IBM i 7.3, 7.4, 7.5 y 7.6 se ve afectado por un usuario autenticado que obtiene privilegios elevados con IBM Digital Certificate Manager para i (DCM) debido a una vulnerabilidad de secuestro de sesión web. Un usuario autenticado sin privilegios de administrador podría aprovechar esta vulnerabilidad para realizar… | |
| Analizada | Media (6.5) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 8/8/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF005 y 24.0.1 a 24.0.1 IF002 podrían permitir que un usuario autenticado vea información confidencial del usuario y del sistema debido a una referencia de objeto indirecta a través de una clave controlada por el usuario. |