Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.2) | 0.25% | — | IBM Process Mining | 21/6/2025 | 17/6/2026 | IBM Process Mining 2.0.1 IF001 y 2.0.1 podrían permitir que un atacante remoto realice ataques de phishing mediante un ataque de redirección abierta. Al persuadir a la víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta vulnerabilidad para falsificar la URL mostrada y… | |
| Analizada | Crítica (9.8) | 0.37% | — | IBM Spectrum Protect Server | 20/6/2025 | 17/6/2026 | IBM Spectrum Protect Server 8.1 a 8.1.26 podría permitir que un atacante evite la autenticación debido a una autenticación de sesión incorrecta, lo que puede resultar en el acceso a recursos no autorizados. | |
| Analizada | Media (6.2) | 0.17% | — | IBM Qradar Security Information AND Event Manager | 19/6/2025 | 17/6/2026 | El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. | |
| Analizada | Alta (7.1) | 0.48% | — | IBM Qradar Security Information AND Event Manager | 19/6/2025 | 17/6/2026 | El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a un ataque de inyección de entidad externa (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Analizada | Crítica (9.1) | 0.55% | — | IBM Qradar Security Information AND Event Manager | 19/6/2025 | 17/6/2026 | El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 podría permitir que un usuario privilegiado modifique archivos de configuración que permitirían la carga de un archivo de actualización automática malicioso para ejecutar comandos arbitrarios. | |
| Analizada | Media (4.8) | 0.21% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a Cross-site Scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y… | |
| Analizada | Media (4) | 0.14% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 podrían permitir que un usuario local obtenga información confidencial del caché del navegador web de un usuario debido a que no utilizan una política de almacenamiento en caché adecuada. | |
| Analizada | Media (4.3) | 0.14% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4 son vulnerables a cross-site request forgery, lo que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Alta (8.8) | 0.65% | — | IBM Webmethods Integration | 18/6/2025 | 17/6/2026 | IBM webMethods Integration Server 10.5, 10.7, 10.11 y 10.15 es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios. | |
| Analizada | Alta (7.2) | 0.49% | — | IBM Webmethods Integration | 18/6/2025 | 17/6/2026 | IBM webMethods Integration Server 10.5, 10.7, 10.11 y 10.15 podrían permitir que un usuario privilegiado aumente sus privilegios al manejar entidades externas debido a la ejecución con privilegios innecesarios. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 18/6/2025 | 17/6/2026 | IBM Sterling B2B Integrator e IBM Sterling File Gateway (versiones 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.4) son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo… | |
| Analizada | Alta (7.5) | 0.41% | — | IBM I | 17/6/2025 | 17/6/2026 | IBM i 7.2, 7.3, 7.4, 7.5 y 7.6 podría permitir que un usuario obtenga privilegios elevados debido a una llamada de librería no cualificada en IBM Advanced Job Scheduler para i. Un agente malicioso podría provocar que código controlado por el usuario se ejecute con privilegios de administrador. | |
| Analizada | Crítica (9.8) | 0.36% | 💥 PoC | IBM MQ OperatorIBM Supplied MQ Advanced Container Images | 15/6/2025 | 17/6/2026 | IBM MQ Operator LTS 2.0.0 a 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1 a 3.5.3 y MQ Operator SC2 3.2.0 a 3.2.12 Native HA CRR podrían configurarse con una clave privada y una cadena distinta a la clave prevista, lo que podría revelar información confidencial o permitir que el… | |
| Analizada | Alta (7.8) | 0.17% | — | IBM Security Verify Directory | 15/6/2025 | 17/6/2026 | IBM Security Verify Directory Container 10.0.0.0 a 10.0.3.1 podría permitir que un usuario local ejecute comandos como root debido a la ejecución con privilegios innecesarios. | |
| Analizada | Alta (8.8) | 0.59% | — | IBM I | 14/6/2025 | 17/6/2026 | IBM Backup, Recovery and Media Services para i 7.4 y 7.5 podrían permitir que un usuario con la capacidad de compilar o restaurar un programa obtuviera privilegios elevados debido a una llamada no cualificada a una librería realizada por un programa BRMS. Un agente malicioso podría provocar la ejecución de código… | |
| Modificada | Alta (7.5) | 1.4% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64+16 | 12/6/2025 | 18/9/2026 | Se detectó una falla en la función xmlBuildQName de libxml2. Los desbordamientos de enteros en los cálculos del tamaño del búfer pueden provocar un desbordamiento del búfer en la pila. Este problema puede provocar corrupción de memoria o una denegación de servicio al procesar entradas manipuladas. | |
| Analizada | Alta (7.5) | 0.40% | — | IBM Cognos Analytics | 11/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 podrían permitir que un usuario autenticado provoque una denegación de servicio al enviar una solicitud especialmente manipulada que agotaría los recursos de memoria. | |
| Analizada | Media (5.3) | 0.28% | — | IBM Cognos Analytics | 11/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 almacenan código fuente en el servidor web que podría contribuir a futuros ataques contra el sistema. | |
| Analizada | Media (4.8) | 0.21% | — | IBM Cognos Analytics | 11/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo… | |
| Analizada | Media (6.7) | 0.14% | — | IBM Guardium Data Protection | 11/6/2025 | 17/6/2026 | IBM Security Guardium 12.1 podría permitir que un usuario privilegiado local escale sus privilegios a root debido a permisos heredados inseguros creados por el programa. | |
| Analizada | Media (5.3) | 0.34% | — | IBM Security Verify AccessIBM Security Verify Access Docker | 11/6/2025 | 17/6/2026 | IBM Security Verify Access Appliance y Docker 10.0 a 10.0.8 podrían permitir que un atacante remoto enumere nombres de usuario debido a una discrepancia de respuesta observable en cuentas deshabilitadas. | |
| Analizada | Alta (8.4) | 0.22% | — | IBM ViosIBM AIX | 10/6/2025 | 17/6/2026 | La implementación de Perl en IBM AIX 7.3 e IBM VIOS 4.1.1 podría permitir que un usuario local sin privilegios explote una vulnerabilidad para ejecutar código arbitrario debido a una neutralización incorrecta de la entrada de la ruta de acceso. | |
| Analizada | Media (6.5) | 0.35% | — | IBM Verify Identity Access Digital Credentials | 6/6/2025 | 17/6/2026 | IBM Verify Identity Access Digital Credentials 24.06 podría permitir que un usuario autenticado bloquee el servicio con una solicitud POST especialmente manipulada. | |
| Analizada | Media (5.3) | 0.33% | — | IBM Verify Identity Access Digital Credentials | 6/6/2025 | 17/6/2026 | IBM Verify Identity Access Digital Credentials 24.06 podrían permitir que un atacante remoto obtenga información confidencial al recibir un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Crítica (9.8) | 0.33% | — | IBM Security Verify Governance | 6/6/2025 | 17/6/2026 | IBM Security Verify Governance 10.0.2 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario. |