Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.42%—IBM Engineering Systems Design Rhapsody23/7/202517/6/2026
IBM Engineering Systems Design Rhapsody 9.0.2, 10.0 y 10.0.1 es vulnerable a un desbordamiento de búfer basado en la pila, causado por una comprobación incorrecta de los límites. Un usuario local podría desbordar el búfer y ejecutar código arbitrario en el sistema.
AnalizadaAlta (7.5)0.10%—IBM Engineering Systems Design Rhapsody23/7/202517/6/2026
IBM Engineering Systems Design Rhapsody 9.0.2, 10.0 y 10.0.1 transmite información confidencial sin cifrado, lo que podría permitir que un atacante obtenga información altamente confidencial.
AnalizadaMedia (5.5)0.12%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos.
AnalizadaMedia (5.5)0.12%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos.
AnalizadaMedia (6.1)0.18%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada en los encabezados HOST. Esto podría permitir a un atacante realizar diversos ataques contra el sistema vulnerable,…
AnalizadaMedia (5.5)0.11%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un usuario local provoque una denegación de servicio debido a una validación incorrecta del tipo de entrada especificado.
AnalizadaMedia (4.5)0.18%—IBM Qradar Network Threat Analytics22/7/202517/6/2026
IBM Security QRadar Network Threat Analytics 1.0.0 hasta 1.3.1 podría permitir que un usuario privilegiado provoque una denegación de servicio debido a una asignación incorrecta de recursos.
AnalizadaAlta (8.2)0.19%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos vean y modifiquen información que entra y sale de la aplicación, la cual luego podría usarse para acceder a información confidencial en el dispositivo o la red mediante una librería AFNetworking obsoleta o mal configurada en tiempo…
AnalizadaAlta (7.5)0.22%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podrían ser vulnerables a la exposición de información debido al uso de tráfico de red no cifrado.
AnalizadaMedia (4.6)0.18%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 es vulnerable a la omisión de autenticación mediante el uso de la librería Local Authentication Framework, que no es necesaria ya que no se utiliza autenticación biométrica en la aplicación.
AnalizadaAlta (7.5)0.23%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos obtengan información confidencial debido a la transmisión de datos en texto plano.
AnalizadaMedia (6.1)0.23%—IBM Sterling B2B IntegratorIBM Sterling File Gateway18/7/202517/6/2026
IBM Sterling B2B Integrator and IBM Sterling File Gateway versión 6.0.0.0 a 6.1.2.7 y 6.2.0.0 a 6.2.0.4 utilizan un enlace web con referencias no confiables a un sitio externo. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o realizar acciones no autorizadas en el…
AnalizadaAlta (7.5)0.46%—IBM Websphere Application Server16/7/202517/6/2026
IBM WebSphere Application Server 9.0 y WebSphere Application Server Liberty 17.0.0.3 a 25.0.0.7 son vulnerables a una denegación de servicio (DPS) causada por un desbordamiento de pila. Un atacante puede enviar una solicitud especialmente manipulada que provoque un consumo excesivo de memoria en el servidor.
AnalizadaMedia (5.4)0.19%—IBM Qradar Security Information AND Event Manager15/7/202517/6/2026
IBM QRadar SIEM 7.5 - 7.5.0 UP12 IF02 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (6.5)0.29%—IBM Storage Scale12/7/202517/6/2026
IBM Storage Scale 5.2.3.0 y 5.2.3.1 podrían permitir que un usuario autenticado obtenga información confidencial de los archivos debido a los permisos inseguros heredados a través del protocolo SMB.
AnalizadaAlta (7.5)0.35%—IBM MQ Appliance11/7/202517/6/2026
Un cliente de IBM MQ 9.3 y 9.4 que se conecta a un gestor de colas de MQ puede provocar un SIGSEGV en el proceso del canal AMQRMPPA que lo finalice.
AnalizadaMedia (5.3)0.30%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información sobre el marco de la aplicación que podría usarse en tareas de reconocimiento para recopilar información para futuros ataques a partir de un mensaje de error técnico detallado.
AnalizadaCrítica (9.8)0.30%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría ser vulnerable a la carga de archivos maliciosos al no validar el tipo de archivo cargado en Explore Content. Los atacantes pueden aprovechar esta vulnerabilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a la víctima para realizar…
AnalizadaCrítica (9.8)0.30%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 es vulnerable a la exposición de información y a otros ataques debido a un mapa de origen de JavaScript expuesto que podría ayudar a un atacante a leer y depurar JavaScript utilizado en la API de la aplicación.
AnalizadaMedia (5.3)0.32%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador.
ModificadaMedia (6.5)0.24%—Jenkins IBM Cloud Devops9/7/202517/6/2026
Jenkins IBM Cloud DevOps Plugin 2.0.16 y versiones anteriores almacenan tokens de autenticación de SonarQube sin cifrar en archivos config.xml de trabajo en el controlador de Jenkins, donde los usuarios con permiso de lectura extendida/de elemento o acceso al sistema de archivos del controlador de Jenkins pueden…
AnalizadaMedia (4.3)0.26%—IBM Openpages9/7/202517/6/2026
IBM OpenPages 9.0 es vulnerable a la divulgación de información confidencial debido a una seguridad más débil de lo esperado en ciertos endpoints REST relacionados con la función de flujo de trabajo de OpenPages. Un usuario autenticado puede obtener información sobre la configuración y el estado interno del flujo de…
AnalizadaMedia (4.3)0.23%—IBM Openpages With Watson9/7/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 podría permitir que un usuario autenticado obtenga información confidencial que sólo debería estar disponible para usuarios privilegiados.
AnalizadaMedia (6.5)0.42%—IBM Infosphere Data Replication8/7/202517/6/2026
IBM InfoSphere Data Replication VSAM para z/OS Remote Source 11.4 podría permitir que un usuario remoto provoque una denegación de servicio al enviar una solicitud HTTP no válida al servicio de lectura de registros.
AnalizadaMedia (4.3)0.26%—IBM Openpages With Watson8/7/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 es vulnerable a la divulgación de información confidencial debido a una seguridad más débil de lo esperado en ciertos endpoints REST utilizados para la administración de OpenPages. Un usuario autenticado puede obtener información sobre la configuración y el estado interno del…