Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.27% | — | IBM Openpages With Watson | 8/7/2025 | 17/6/2026 | IBM OpenPages con Watson 8.3 y 9.0 es vulnerable a una validación de entrada incorrecta debido a la omisión de la validación del lado del cliente para los tipos de datos y la exigencia de campos para objetos GRC cuando un usuario autenticado envía un paylad especialmente manipulado al servidor que permite guardar los… | |
| Analizada | Media (6.5) | 0.14% | — | IBM Openpages With Watson | 8/7/2025 | 17/6/2026 | IBM OpenPages con Watson 8.3 y 9.0 podría ofrecer una seguridad inferior a la esperada en el almacenamiento de datos cifrados con cifrado AES y modo CBC. Si un atacante remoto autenticado con acceso a la base de datos o un atacante local con acceso a los archivos del servidor pudiera extraer los valores de los datos… | |
| Analizada | Media (6.5) | 0.32% | — | IBM Openpages With Watson | 8/7/2025 | 17/6/2026 | IBM OpenPages con Watson 8.3 y 9.0 podría ofrecer una seguridad más débil de lo esperado en el almacenamiento de datos cifrados. Si un atacante remoto autenticado con acceso a la base de datos o un atacante local con acceso a los archivos del servidor pudiera extraer los datos cifrados, podría aprovechar esta… | |
| Analizada | Media (6.1) | 0.21% | — | IBM Openpages With Watson | 8/7/2025 | 17/6/2026 | IBM OpenPages con Watson 9.0 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la… | |
| Analizada | Media (4.3) | 0.26% | — | IBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían revelar información confidencial del directorio de instalación a un usuario autenticado que podría usarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 8/7/2025 | 17/6/2026 | IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.6, 6.2.0.0 a 6.2.0.4, IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la… | |
| Analizada | Media (5.9) | 0.35% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 7/7/2025 | 17/6/2026 | IBM Engineering Requirements Management DOORS 9.7.2.9, bajo ciertas configuraciones, podría permitir que un atacante remoto obtenga instrucciones de restablecimiento de contraseña de un usuario legítimo utilizando técnicas de intermediario. | |
| Analizada | Media (6.7) | 0.25% | — | IBM Integration BUS | 7/7/2025 | 17/6/2026 | IBM Integration Bus para z/OS 10.1.0.0 a 10.1.0.5 es vulnerable a la inyección de código por parte de un usuario privilegiado con acceso al directorio de instalación de IIB. | |
| Analizada | Alta (7) | 0.10% | — | IBM Storage Virtualize | 7/7/2025 | 17/6/2026 | Los productos IBM Storage Virtualize 8.5, 8.6 y 8.7 podrían permitir que un usuario aumente sus privilegios a los de otro usuario que inicie sesión al mismo tiempo debido a una condición de ejecución en la función de inicio de sesión. | |
| Analizada | Media (5.4) | 0.20% | — | IBM 3957-ved FirmwareIBM 3948-ved FirmwareIBM 3948-vef Firmware | 1/7/2025 | 17/6/2026 | IBM System Storage Virtualization Engine TS7700 3957 VED R5.4 8.54.2.17, R6.0 8.60.0.115, 3948 VED R5.4 8.54.2.17, R6.0 8.60.0.115 y 3948 VEF R6.0 8.60.0.115 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz… | |
| Analizada | Media (6.1) | 0.21% | — | IBM 3948-vef FirmwareIBM 3948-ved FirmwareIBM 3957-ved Firmware | 1/7/2025 | 17/6/2026 | IBM System Storage Virtualization Engine TS7700 3957 VED R5.4 8.54.2.17, R6.0 8.60.0.115, 3948 VED R5.4 8.54.2.17, R6.0 8.60.0.115 y 3948 VEF R6.0 8.60.0.115 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz… | |
| Analizada | Media (5.4) | 0.25% | — | IBM Cloud PAK System | 30/6/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.6, 2.3.36 iFix1, 2.3.3.7, 2.3.3.7 iFix1, 2.3.4.0, 2.3.4.1 y 2.3.4.1 iFix1 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo… | |
| Analizada | Alta (7.5) | 0.44% | — | IBM Informix Dynamic Server | 28/6/2025 | 17/6/2026 | IBM Informix Dynamic Server 12.10, 14.10 y 15.0 podría permitir que un atacante remoto provoque una denegación de servicio debido a un desbordamiento de enteros al procesar paquetes. | |
| Analizada | Media (5.4) | 0.23% | — | IBM DatacapIBM Datacap Navigator | 28/6/2025 | 17/6/2026 | IBM Datacap 9.1.7, 9.1.8 y 9.1.9 podrían permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques contra ella. | |
| Analizada | Media (4.3) | 0.16% | — | IBM DatacapIBM Datacap Navigator | 28/6/2025 | 17/6/2026 | IBM Datacap 9.1.7, 9.1.8 y 9.1.9 no establece el atributo seguro en tokens de autorización ni en cookies de sesión. Los atacantes podrían obtener el valor de las cookies enviando un enlace http:// a un usuario o insertando este enlace en un sitio web al que acceda el usuario. La cookie se enviará al enlace inseguro y… | |
| Analizada | Media (5.4) | 0.20% | — | IBM Cognos Analytics | 28/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 12.2.4 Fix Pack 5 y 12.0.0 a 12.0.4 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de… | |
| Analizada | Media (5.4) | 0.24% | — | IBM DatacapIBM Datacap Navigator | 28/6/2025 | 17/6/2026 | IBM Datacap Navigator 9.1.7, 9.1.8 y 9.1.9 podría permitir que un atacante remoto secuestre la acción de clic de la víctima. Al persuadir a la víctima a visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar sus acciones de clic y posiblemente lanzar nuevos ataques… | |
| Analizada | Media (5.4) | 0.25% | — | IBM Cloud PAK System | 27/6/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.5.0, 2.3.3.7, 2.3.3.7 iFix1 en Power y 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.4.0, 2.3.4.1 en sistemas operativos Intel es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima… | |
| Analizada | Media (5.9) | 0.17% | — | IBM Infosphere Information Server | 26/6/2025 | 17/6/2026 | IBM InfoSphere DataStage Flow Designer en IBM InfoSphere Information Server 11.7 revela información confidencial del usuario en solicitudes API en texto claro que podría ser interceptada mediante técnicas de intermediario. | |
| Analizada | Crítica (9.8) | 13% | — | IBM Websphere Application Server | 25/6/2025 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema con una secuencia especialmente manipulada de objetos serializados. | |
| Analizada | Alta (8.8) | 0.54% | — | IBM I | 25/6/2025 | 17/6/2026 | IBM i 7.2, 7.3, 7.4 y 7.5 podría permitir que un usuario obtuviera privilegios elevados debido a una llamada de librería no cualificada en IBM Facsimile Support for i. Un agente malicioso podría provocar que código controlado por el usuario se ejecute con privilegios de administrador. | |
| Analizada | Alta (7.6) | 0.32% | — | IBM Infosphere Information Server | 25/6/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, lo que le permitiría ver, añadir, modificar o eliminar información en la base de datos backend. | |
| Analizada | Media (4.3) | 0.22% | — | IBM Infosphere Information Server | 21/6/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 a 11.7.1.6 podría permitir que un usuario autenticado elimine los comentarios de otro usuario debido a una gestión de propiedad inadecuada. | |
| Analizada | Alta (7.5) | 0.44% | — | IBM Infosphere Information Server | 21/6/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7.0.0 a 11.7.1.6 podría permitir que un atacante remoto provoque una denegación de servicio debido a una validación insuficiente de los recursos de solicitud entrantes. |