Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1319▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.42%—IBM Websphere Application Server7/8/202517/6/2026
IBM WebSphere Application Server 9.0 y WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.7 podrían permitir que un atacante remoto eluda las restricciones de seguridad causadas por un fallo en el respeto de la configuración de seguridad.
AnalizadaAlta (7.5)0.21%—IBM Guardium Data Protection6/8/202517/6/2026
IBM Guardium Data Protection podría permitir que un atacante remoto obtenga información confidencial gracias a la transmisión en texto sin formato de información de credenciales confidenciales.
AnalizadaCrítica (9.8)0.50%—IBM Tivoli Monitoring6/8/202517/6/2026
IBM Tivoli Monitoring 6.3.0.7 a 6.3.0.7 Service Pack 20 es vulnerable a un desbordamiento de búfer basado en el montón, causado por una comprobación incorrecta de los límites. Un atacante remoto podría desbordar un búfer y ejecutar código arbitrario en el sistema o provocar un fallo del servidor.
AnalizadaCrítica (9.8)0.50%—IBM Tivoli Monitoring6/8/202517/6/2026
IBM Tivoli Monitoring 6.3.0.7 a 6.3.0.7 Service Pack 20 es vulnerable a un desbordamiento de búfer basado en el montón, causado por una comprobación incorrecta de los límites. Un atacante remoto podría desbordar un búfer y ejecutar código arbitrario en el sistema o provocar un fallo del servidor.
AnalizadaMedia (6.1)0.18%—IBM Engineering Lifecycle Optimization5/8/202517/6/2026
IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.03 podrían ser susceptibles a cross-site scripting debido a la falta de validación de los URI.
AnalizadaMedia (5.4)0.21%—IBM Qradar Security Information AND Event Manager1/8/202517/6/2026
IBM QRadar SIEM 7.5 a 7.5.0 Update Pack 12 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de…
AnalizadaAlta (7.4)0.32%—IBM Operational Decision Manager1/8/202517/6/2026
IBM Operational Decision Manager 8.11.0.1, 8.11.1.0, 8.12.0.1, 9.0.0.1 y 9.5.0 podría permitir que un atacante remoto realice ataques de phishing mediante un ataque de redirección abierta. Al persuadir a la víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta…
AnalizadaMedia (6.5)0.21%—IBM Aspera Faspex31/7/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.12.1 podría permitir que un usuario autenticado realice acciones no autorizadas debido a la aplicación del lado del cliente de los mecanismos de seguridad del lado del servidor.
AnalizadaMedia (6.5)0.26%—IBM Aspera Faspex31/7/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.12.1 podría permitir que un usuario autenticado realice acciones no autorizadas debido a la aplicación del lado del cliente de los mecanismos de seguridad del lado del servidor.
AnalizadaAlta (7.5)0.30%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.2 es vulnerable a una denegación de servicio ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada debido a una liberación incorrecta de recursos de memoria.
AnalizadaAlta (7.5)0.31%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux 12.1.0, 12.1.1 y 12.1.2 es vulnerable a la denegación de servicio con una consulta especialmente manipulada en determinadas condiciones no predeterminadas.
AnalizadaAlta (7.8)0.14%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux 12.1.0, 12.1.1 y 12.1.2 es vulnerable a un desbordamiento de búfer basado en la pila en db2fm, causado por una comprobación incorrecta de los límites. Un usuario local podría desbordar el búfer y ejecutar código arbitrario en el sistema.
AnalizadaMedia (4.9)0.30%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5.0.0 a 10.5.0.11, 11.1.0 a 11.1.4.7, 11.5.0 a 11.5.9 y 12.1.0 a 12.1.2 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaAlta (7.5)0.31%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5.0.0 a 10.5.0.11, 11.1.0 a 11.1.4.7, 11.5.0 a 11.5.9 y 12.1.0 a 12.1.2 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaAlta (7.5)0.30%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5.0.0 a 10.5.0.11, 11.1.0 a 11.1.4.7, 11.5.0 a 11.5.9 y 12.1.0 a 12.1.2 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaAlta (7.5)0.24%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux 12.1.0, 12.1.1 y 12.1.2 podrían permitir que un usuario no autenticado provoque una denegación de servicio debido a segmentos ejecutables que están esperando que otros liberen un bloqueo necesario.
AnalizadaAlta (7.5)0.30%—IBM DB229/7/202517/6/2026
IBM Db2 para Linux 12.1.0, 12.1.1 y 12.1.2 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaMedia (5.4)0.20%—IBM Informix Dynamic Server28/7/202517/6/2026
IBM Informix Dynamic Server 12.10 y 14.10 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo aloja.
AnalizadaAlta (7.5)0.34%—IBM Informix Dynamic Server28/7/202517/6/2026
IBM Informix Dynamic Server 12.10 y 14.10 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir que un atacante remoto obtenga credenciales de cuenta por fuerza bruta.
AnalizadaMedia (6.5)0.17%—IBM MQ OperatorIBM Supplied MQ Advanced Container Images24/7/202517/6/2026
Internet Pass-Thru en IBM MQ Operator LTS 2.0.0 a 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, 3.6.0 y MQ Operator SC2 3.2.0 a 3.2.13 podría permitir que un usuario malintencionado obtenga información confidencial de otra conexión de sesión TLS a través del proxy al mismo…
AnalizadaAlta (8.8)0.38%—IBM I24/7/202517/6/2026
IBM i 7.2, 7.3, 7.4, 7.5 y 7.6 es vulnerable a una escalada de privilegios causada por una comprobación de autoridad de base de datos no válida. Un usuario malintencionado podría ejecutar un procedimiento o función de base de datos sin tener todos los permisos necesarios, además de provocar una denegación de servicio…
AnalizadaMedia (5.5)0.13%—IBM MQ OperatorIBM Supplied MQ Advanced Container Images24/7/202517/6/2026
IBM MQ Operator LTS 2.0.0 a 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, 3.6.0 y MQ Operator SC2 3.2.0 a 3.2.13 Container podrían divulgar información confidencial a un usuario local debido a una limpieza incorrecta de la memoria del montón antes del lanzamiento.
AnalizadaMedia (6.3)0.19%—IBM DB2 Mirror FOR I23/7/202517/6/2026
IBM Db2 Mirror para i 7.4, 7.5 y 7.6 no prohíbe el ID de sesión después de su uso, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema.
AnalizadaMedia (6.3)0.16%—IBM DB2 Mirror FOR I23/7/202517/6/2026
La interfaz gráfica de usuario de IBM Db2 Mirror para i 7.4, 7.5 y 7.6 se ve afectada por una vulnerabilidad de secuestro de WebSocket entre sitios. Al enviar una solicitud especialmente manipulada, un agente malicioso no autenticado podría explotar esta vulnerabilidad para rastrear una conexión WebSocket existente y,…
AnalizadaAlta (8.8)0.40%—IBM Engineering Systems Design Rhapsody23/7/202517/6/2026
IBM Engineering Systems Design Rhapsody 9.0.2, 10.0 y 10.0.1 es vulnerable a un desbordamiento de búfer basado en la pila, causado por una comprobación incorrecta de los límites. Un usuario local podría desbordar el búfer y ejecutar código arbitrario en el sistema.