Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.32% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir que un usuario no autenticado en el entorno obtenga información altamente confidencial en los archivos de configuración. | |
| Analizada | Alta (7.2) | 0.64% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir la ejecución de código privilegiado en la creación de scripts de gestión de casos debido a la generación incorrecta de código. | |
| Analizada | Media (6.5) | 0.43% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a una validación incorrecta de la entrada de datos de la API. | |
| Analizada | Media (6.5) | 0.26% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario se haga pasar por otro usuario en el sistema. | |
| Analizada | Media (4) | 0.18% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 3/6/2025 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 permiten almacenar páginas web localmente para que otro usuario del sistema pueda leerlas. | |
| Analizada | Media (5.5) | 0.13% | — | IBM Application Gateway | 3/6/2025 | 17/6/2026 | IBM Application Gateway 19.12 a 24.09 podría permitir que un usuario privilegiado local realice acciones no autorizadas debido a una asignación de permisos incorrecta. | |
| Analizada | Alta (8.8) | 0.25% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 no invalida la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Media (6.5) | 0.46% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 podrían permitir que un usuario privilegiado elimine archivos de directorios debido a una restricción de ruta incorrecta. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (6.5) | 0.22% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 1/6/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 almacena información de credenciales para la autenticación de la base de datos en un archivo de parámetros de texto sin formato que puede ser visto por un usuario autenticado. | |
| Analizada | Media (6.5) | 0.38% | — | IBM DB2 | 29/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 podría permitir que un usuario autenticado provoque una denegación de servicio al utilizar la replicación Q debido a la asignación incorrecta de recursos de CPU. | |
| Analizada | Alta (7.5) | 0.34% | — | IBM DB2 | 29/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada. | |
| Analizada | Alta (7.5) | 0.41% | — | IBM DB2 | 29/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.1.0 a 11.1.4.7, 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada. | |
| Analizada | Alta (7.5) | 0.52% | — | IBM Sterling Secure Proxy | 28/5/2025 | 17/6/2026 | IBM Sterling Secure Proxy 6.2.0.0 a 6.2.0.1 podría permitir que un atacante remoto acceda a directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Analizada | Alta (7.5) | 0.22% | — | IBM Sterling Secure Proxy | 28/5/2025 | 17/6/2026 | IBM Sterling Secure Proxy 6.0.0.0 a 6.0.3.1, 6.1.0.0 a 6.1.0.0 y 6.2.0.0 a 6.2.0.1 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Crítica (9.8) | 1.0% | — | IBM Tivoli Monitoring | 28/5/2025 | 17/6/2026 | IBM Tivoli Monitoring 6.3.0.7 a 6.3.0.7 Service Pack 19 podría permitir que un atacante remoto ejecute código arbitrario debido a una validación incorrecta de un valor de índice de una matriz asignada dinámicamente. | |
| Analizada | Media (6.5) | 0.40% | — | IBM Security Guardium | 28/5/2025 | 17/6/2026 | IBM Security Guardium 12.0 podría permitir que un usuario privilegiado descargue cualquier archivo del sistema debido a un escape incorrecto de la entrada. | |
| Analizada | Media (4.3) | 0.28% | — | IBM Security Guardium | 28/5/2025 | 17/6/2026 | IBM Security Guardium 12.0 podría permitir que un usuario autenticado obtenga información confidencial debido a una verificación de autenticación incorrecta. | |
| Analizada | Media (5.3) | 0.35% | — | IBM Security Guardium | 28/5/2025 | 17/6/2026 | IBM Security Guardium 12.0 podría permitir que un atacante remoto obtenga información confidencial al recibir un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Hardware Management Console R10.0 FirmwareIBM Hardware Management Console R9.4 FirmwareIBM Hardware Management Console R9.3 Firmware | 27/5/2025 | 17/6/2026 | IBM DS8900F y DS8A00 Hardware Management Console (HMC) es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una… | |
| Analizada | Media (6.5) | 0.31% | — | IBM Cognos ControllerIBM Controller | 27/5/2025 | 17/6/2026 | La aplicación IBM Controller 11.0.0, 11.0.1 y 11.1.0 podría permitir que un usuario autenticado obtenga credenciales confidenciales que podrían estar incluidas inadvertidamente en el código fuente. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Aspera Faspex | 22/5/2025 | 17/6/2026 | IBM Aspera Faspex 5.0.0 a 5.0.12 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo aloja. | |
| Analizada | Alta (8.8) | 0.34% | — | IBM Aspera Faspex | 22/5/2025 | 17/6/2026 | IBM Aspera Faspex 5.0.0 a 5.0.12 podría permitir que un usuario autenticado obtenga información confidencial o realice acciones no autorizadas en nombre de otro usuario debido a la aplicación de la seguridad del lado del servidor por parte del cliente. | |
| Analizada | Alta (8.8) | 0.34% | — | IBM Aspera Faspex | 22/5/2025 | 17/6/2026 | IBM Aspera Faspex 5.0.0 a 5.0.12 podría permitir que un usuario autenticado obtenga información confidencial o realice acciones no autorizadas en nombre de otro usuario debido a la protección inadecuada de datos supuestamente inmutables. |