Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.27%—IBM Openpages With Watson8/7/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 es vulnerable a una validación de entrada incorrecta debido a la omisión de la validación del lado del cliente para los tipos de datos y la exigencia de campos para objetos GRC cuando un usuario autenticado envía un paylad especialmente manipulado al servidor que permite guardar los…
AnalizadaMedia (6.5)0.14%—IBM Openpages With Watson8/7/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 podría ofrecer una seguridad inferior a la esperada en el almacenamiento de datos cifrados con cifrado AES y modo CBC. Si un atacante remoto autenticado con acceso a la base de datos o un atacante local con acceso a los archivos del servidor pudiera extraer los valores de los datos…
AnalizadaMedia (6.5)0.32%—IBM Openpages With Watson8/7/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 podría ofrecer una seguridad más débil de lo esperado en el almacenamiento de datos cifrados. Si un atacante remoto autenticado con acceso a la base de datos o un atacante local con acceso a los archivos del servidor pudiera extraer los datos cifrados, podría aprovechar esta…
AnalizadaMedia (6.1)0.21%—IBM Openpages With Watson8/7/202517/6/2026
IBM OpenPages con Watson 9.0 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (5.4)0.20%—IBM Sterling B2B IntegratorIBM Sterling File Gateway8/7/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la…
AnalizadaMedia (4.3)0.26%—IBM Sterling File Gateway8/7/202517/6/2026
IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían revelar información confidencial del directorio de instalación a un usuario autenticado que podría usarse en futuros ataques contra el sistema.
AnalizadaMedia (5.4)0.20%—IBM Sterling B2B IntegratorIBM Sterling File Gateway8/7/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la…
AnalizadaMedia (5.9)0.35%—IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access7/7/202517/6/2026
IBM Engineering Requirements Management DOORS 9.7.2.9, bajo ciertas configuraciones, podría permitir que un atacante remoto obtenga instrucciones de restablecimiento de contraseña de un usuario legítimo utilizando técnicas de intermediario.
AnalizadaMedia (6.7)0.25%—IBM Integration BUS7/7/202517/6/2026
IBM Integration Bus para z/OS 10.1.0.0 a 10.1.0.5 es vulnerable a la inyección de código por parte de un usuario privilegiado con acceso al directorio de instalación de IIB.
AnalizadaAlta (7)0.10%—IBM Storage Virtualize7/7/202517/6/2026
Los productos IBM Storage Virtualize 8.5, 8.6 y 8.7 podrían permitir que un usuario aumente sus privilegios a los de otro usuario que inicie sesión al mismo tiempo debido a una condición de ejecución en la función de inicio de sesión.
AnalizadaMedia (5.4)0.20%—IBM 3957-ved FirmwareIBM 3948-ved FirmwareIBM 3948-vef Firmware1/7/202517/6/2026
IBM System Storage Virtualization Engine TS7700 3957 VED R5.4 8.54.2.17, R6.0 8.60.0.115, 3948 VED R5.4 8.54.2.17, R6.0 8.60.0.115 y 3948 VEF R6.0 8.60.0.115 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz…
AnalizadaMedia (6.1)0.21%—IBM 3948-vef FirmwareIBM 3948-ved FirmwareIBM 3957-ved Firmware1/7/202517/6/2026
IBM System Storage Virtualization Engine TS7700 3957 VED R5.4 8.54.2.17, R6.0 8.60.0.115, 3948 VED R5.4 8.54.2.17, R6.0 8.60.0.115 y 3948 VEF R6.0 8.60.0.115 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz…
AnalizadaMedia (5.4)0.25%—IBM Cloud PAK System30/6/202517/6/2026
IBM Cloud Pak System 2.3.3.6, 2.3.36 iFix1, 2.3.3.7, 2.3.3.7 iFix1, 2.3.4.0, 2.3.4.1 y 2.3.4.1 iFix1 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo…
AnalizadaAlta (7.5)0.44%—IBM Informix Dynamic Server28/6/202517/6/2026
IBM Informix Dynamic Server 12.10, 14.10 y 15.0 podría permitir que un atacante remoto provoque una denegación de servicio debido a un desbordamiento de enteros al procesar paquetes.
AnalizadaMedia (5.4)0.23%—IBM DatacapIBM Datacap Navigator28/6/202517/6/2026
IBM Datacap 9.1.7, 9.1.8 y 9.1.9 podrían permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques contra ella.
AnalizadaMedia (4.3)0.16%—IBM DatacapIBM Datacap Navigator28/6/202517/6/2026
IBM Datacap 9.1.7, 9.1.8 y 9.1.9 no establece el atributo seguro en tokens de autorización ni en cookies de sesión. Los atacantes podrían obtener el valor de las cookies enviando un enlace http:// a un usuario o insertando este enlace en un sitio web al que acceda el usuario. La cookie se enviará al enlace inseguro y…
AnalizadaMedia (5.4)0.20%—IBM Cognos Analytics28/6/202517/6/2026
IBM Cognos Analytics 11.2.0 a 12.2.4 Fix Pack 5 y 12.0.0 a 12.0.4 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de…
AnalizadaMedia (5.4)0.24%—IBM DatacapIBM Datacap Navigator28/6/202517/6/2026
IBM Datacap Navigator 9.1.7, 9.1.8 y 9.1.9 podría permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques…
AnalizadaMedia (5.4)0.25%—IBM Cloud PAK System27/6/202517/6/2026
IBM Cloud Pak System 2.3.5.0, 2.3.3.7, 2.3.3.7 iFix1 en Power y 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.4.0, 2.3.4.1 en sistemas operativos Intel es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima…
AnalizadaMedia (5.9)0.17%—IBM Infosphere Information Server26/6/202517/6/2026
IBM InfoSphere DataStage Flow Designer en IBM InfoSphere Information Server 11.7 revela información confidencial del usuario en solicitudes API en texto claro que podría ser interceptada mediante técnicas de intermediario.
AnalizadaCrítica (9.8)13%—IBM Websphere Application Server25/6/202517/6/2026
IBM WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia especialmente manipulada de objetos serializados.
AnalizadaAlta (8.8)0.54%—IBM I25/6/202517/6/2026
IBM i 7.2, 7.3, 7.4 y 7.5 podría permitir que un usuario obtuviera privilegios elevados debido a una llamada de librería no cualificada en IBM Facsimile Support for i. Un agente malicioso podría provocar que código controlado por el usuario se ejecute con privilegios de administrador.
AnalizadaAlta (7.6)0.32%—IBM Infosphere Information Server25/6/202517/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, lo que le permitiría ver, añadir, modificar o eliminar información en la base de datos backend.
AnalizadaMedia (4.3)0.22%—IBM Infosphere Information Server21/6/202517/6/2026
IBM InfoSphere Information Server 11.7.0.0 a 11.7.1.6 podría permitir que un usuario autenticado elimine los comentarios de otro usuario debido a una gestión de propiedad inadecuada.
AnalizadaAlta (7.5)0.44%—IBM Infosphere Information Server21/6/202517/6/2026
IBM InfoSphere Information Server 11.7.0.0 a 11.7.1.6 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación insuficiente de los recursos de solicitud entrantes.