Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.42% | — | IBM Engineering Systems Design Rhapsody | 23/7/2025 | 17/6/2026 | IBM Engineering Systems Design Rhapsody 9.0.2, 10.0 y 10.0.1 es vulnerable a un desbordamiento de búfer basado en la pila, causado por una comprobación incorrecta de los límites. Un usuario local podría desbordar el búfer y ejecutar código arbitrario en el sistema. | |
| Analizada | Alta (7.5) | 0.10% | — | IBM Engineering Systems Design Rhapsody | 23/7/2025 | 17/6/2026 | IBM Engineering Systems Design Rhapsody 9.0.2, 10.0 y 10.0.1 transmite información confidencial sin cifrado, lo que podría permitir que un atacante obtenga información altamente confidencial. | |
| Analizada | Media (5.5) | 0.12% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos. | |
| Analizada | Media (5.5) | 0.12% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos. | |
| Analizada | Media (6.1) | 0.18% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada en los encabezados HOST. Esto podría permitir a un atacante realizar diversos ataques contra el sistema vulnerable,… | |
| Analizada | Media (5.5) | 0.11% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un usuario local provoque una denegación de servicio debido a una validación incorrecta del tipo de entrada especificado. | |
| Analizada | Media (4.5) | 0.18% | — | IBM Qradar Network Threat Analytics | 22/7/2025 | 17/6/2026 | IBM Security QRadar Network Threat Analytics 1.0.0 hasta 1.3.1 podría permitir que un usuario privilegiado provoque una denegación de servicio debido a una asignación incorrecta de recursos. | |
| Analizada | Alta (8.2) | 0.19% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos vean y modifiquen información que entra y sale de la aplicación, la cual luego podría usarse para acceder a información confidencial en el dispositivo o la red mediante una librería AFNetworking obsoleta o mal configurada en tiempo… | |
| Analizada | Alta (7.5) | 0.22% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podrían ser vulnerables a la exposición de información debido al uso de tráfico de red no cifrado. | |
| Analizada | Media (4.6) | 0.18% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 es vulnerable a la omisión de autenticación mediante el uso de la librería Local Authentication Framework, que no es necesaria ya que no se utiliza autenticación biométrica en la aplicación. | |
| Analizada | Alta (7.5) | 0.23% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos obtengan información confidencial debido a la transmisión de datos en texto plano. | |
| Analizada | Media (6.1) | 0.23% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/7/2025 | 17/6/2026 | IBM Sterling B2B Integrator and IBM Sterling File Gateway versión 6.0.0.0 a 6.1.2.7 y 6.2.0.0 a 6.2.0.4 utilizan un enlace web con referencias no confiables a un sitio externo. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o realizar acciones no autorizadas en el… | |
| Analizada | Alta (7.5) | 0.46% | — | IBM Websphere Application Server | 16/7/2025 | 17/6/2026 | IBM WebSphere Application Server 9.0 y WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.7 son vulnerables a una denegación de servicio (DPS) causada por un desbordamiento de pila. Un atacante puede enviar una solicitud especialmente manipulada que provoque un consumo excesivo de memoria en el servidor. | |
| Analizada | Media (5.4) | 0.19% | — | IBM Qradar Security Information AND Event Manager | 15/7/2025 | 17/6/2026 | IBM QRadar SIEM 7.5 - 7.5.0 UP12 IF02 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (6.5) | 0.29% | — | IBM Storage Scale | 12/7/2025 | 17/6/2026 | IBM Storage Scale 5.2.3.0 y 5.2.3.1 podrían permitir que un usuario autenticado obtenga información confidencial de los archivos debido a los permisos inseguros heredados a través del protocolo SMB. | |
| Analizada | Alta (7.5) | 0.35% | — | IBM MQ Appliance | 11/7/2025 | 17/6/2026 | Un cliente de IBM MQ 9.3 y 9.4 que se conecta a un gestor de colas de MQ puede provocar un SIGSEGV en el proceso del canal AMQRMPPA que lo finalice. | |
| Analizada | Media (5.3) | 0.30% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información sobre el marco de la aplicación que podría usarse en tareas de reconocimiento para recopilar información para futuros ataques a partir de un mensaje de error técnico detallado. | |
| Analizada | Crítica (9.8) | 0.30% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría ser vulnerable a la carga de archivos maliciosos al no validar el tipo de archivo cargado en Explore Content. Los atacantes pueden aprovechar esta vulnerabilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a la víctima para realizar… | |
| Analizada | Crítica (9.8) | 0.30% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 es vulnerable a la exposición de información y a otros ataques debido a un mapa de origen de JavaScript expuesto que podría ayudar a un atacante a leer y depurar JavaScript utilizado en la API de la aplicación. | |
| Analizada | Media (5.3) | 0.32% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. | |
| Modificada | Media (6.5) | 0.24% | — | Jenkins IBM Cloud Devops | 9/7/2025 | 17/6/2026 | Jenkins IBM Cloud DevOps Plugin 2.0.16 y versiones anteriores almacenan tokens de autenticación de SonarQube sin cifrar en archivos config.xml de trabajo en el controlador de Jenkins, donde los usuarios con permiso de lectura extendida/de elemento o acceso al sistema de archivos del controlador de Jenkins pueden… | |
| Analizada | Media (4.3) | 0.26% | — | IBM Openpages | 9/7/2025 | 17/6/2026 | IBM OpenPages 9.0 es vulnerable a la divulgación de información confidencial debido a una seguridad más débil de lo esperado en ciertos endpoints REST relacionados con la función de flujo de trabajo de OpenPages. Un usuario autenticado puede obtener información sobre la configuración y el estado interno del flujo de… | |
| Analizada | Media (4.3) | 0.23% | — | IBM Openpages With Watson | 9/7/2025 | 17/6/2026 | IBM OpenPages con Watson 8.3 y 9.0 podría permitir que un usuario autenticado obtenga información confidencial que sólo debería estar disponible para usuarios privilegiados. | |
| Analizada | Media (6.5) | 0.42% | — | IBM Infosphere Data Replication | 8/7/2025 | 17/6/2026 | IBM InfoSphere Data Replication VSAM para z/OS Remote Source 11.4 podría permitir que un usuario remoto provoque una denegación de servicio al enviar una solicitud HTTP no válida al servicio de lectura de registros. | |
| Analizada | Media (4.3) | 0.26% | — | IBM Openpages With Watson | 8/7/2025 | 17/6/2026 | IBM OpenPages con Watson 8.3 y 9.0 es vulnerable a la divulgación de información confidencial debido a una seguridad más débil de lo esperado en ciertos endpoints REST utilizados para la administración de OpenPages. Un usuario autenticado puede obtener información sobre la configuración y el estado interno del… |