Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.32%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir que un usuario no autenticado en el entorno obtenga información altamente confidencial en los archivos de configuración.
AnalizadaAlta (7.2)0.64%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir la ejecución de código privilegiado en la creación de scripts de gestión de casos debido a la generación incorrecta de código.
AnalizadaMedia (6.5)0.43%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a una validación incorrecta de la entrada de datos de la API.
AnalizadaMedia (6.5)0.26%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario se haga pasar por otro usuario en el sistema.
AnalizadaMedia (4)0.18%—IBM Cloud PAK FOR SecurityIBM Qradar Suite3/6/202517/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.11.2.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 permiten almacenar páginas web localmente para que otro usuario del sistema pueda leerlas.
AnalizadaMedia (5.5)0.13%—IBM Application Gateway3/6/202517/6/2026
IBM Application Gateway 19.12 a 24.09 podría permitir que un usuario privilegiado local realice acciones no autorizadas debido a una asignación de permisos incorrecta.
AnalizadaAlta (8.8)0.25%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 no invalida la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema.
AnalizadaMedia (6.5)0.46%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 podrían permitir que un usuario privilegiado elimine archivos de directorios debido a una restricción de ruta incorrecta.
AnalizadaMedia (5.4)0.20%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (5.4)0.21%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (6.5)0.22%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud1/6/202517/6/2026
IBM InfoSphere Information Server 11.7 almacena información de credenciales para la autenticación de la base de datos en un archivo de parámetros de texto sin formato que puede ser visto por un usuario autenticado.
AnalizadaMedia (6.5)0.38%—IBM DB229/5/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 podría permitir que un usuario autenticado provoque una denegación de servicio al utilizar la replicación Q debido a la asignación incorrecta de recursos de CPU.
AnalizadaAlta (7.5)0.34%—IBM DB229/5/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaAlta (7.5)0.41%—IBM DB229/5/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.1.0 a 11.1.4.7, 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaAlta (7.5)0.52%—IBM Sterling Secure Proxy28/5/202517/6/2026
IBM Sterling Secure Proxy 6.2.0.0 a 6.2.0.1 podría permitir que un atacante remoto acceda a directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias "punto punto" (/../) para ver archivos arbitrarios en el sistema.
AnalizadaAlta (7.5)0.22%—IBM Sterling Secure Proxy28/5/202517/6/2026
IBM Sterling Secure Proxy 6.0.0.0 a 6.0.3.1, 6.1.0.0 a 6.1.0.0 y 6.2.0.0 a 6.2.0.1 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaCrítica (9.8)1.0%—IBM Tivoli Monitoring28/5/202517/6/2026
IBM Tivoli Monitoring 6.3.0.7 a 6.3.0.7 Service Pack 19 podría permitir que un atacante remoto ejecute código arbitrario debido a una validación incorrecta de un valor de índice de una matriz asignada dinámicamente.
AnalizadaMedia (6.5)0.40%—IBM Security Guardium28/5/202517/6/2026
IBM Security Guardium 12.0 podría permitir que un usuario privilegiado descargue cualquier archivo del sistema debido a un escape incorrecto de la entrada.
AnalizadaMedia (4.3)0.28%—IBM Security Guardium28/5/202517/6/2026
IBM Security Guardium 12.0 podría permitir que un usuario autenticado obtenga información confidencial debido a una verificación de autenticación incorrecta.
AnalizadaMedia (5.3)0.35%—IBM Security Guardium28/5/202517/6/2026
IBM Security Guardium 12.0 podría permitir que un atacante remoto obtenga información confidencial al recibir un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (5.4)0.22%—IBM Hardware Management Console R10.0 FirmwareIBM Hardware Management Console R9.4 FirmwareIBM Hardware Management Console R9.3 Firmware27/5/202517/6/2026
IBM DS8900F y DS8A00 Hardware Management Console (HMC) es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una…
AnalizadaMedia (6.5)0.31%—IBM Cognos ControllerIBM Controller27/5/202517/6/2026
La aplicación IBM Controller 11.0.0, 11.0.1 y 11.1.0 podría permitir que un usuario autenticado obtenga credenciales confidenciales que podrían estar incluidas inadvertidamente en el código fuente.
AnalizadaMedia (6.1)0.26%—IBM Aspera Faspex22/5/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.12 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo aloja.
AnalizadaAlta (8.8)0.34%—IBM Aspera Faspex22/5/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.12 podría permitir que un usuario autenticado obtenga información confidencial o realice acciones no autorizadas en nombre de otro usuario debido a la aplicación de la seguridad del lado del servidor por parte del cliente.
AnalizadaAlta (8.8)0.34%—IBM Aspera Faspex22/5/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.12 podría permitir que un usuario autenticado obtenga información confidencial o realice acciones no autorizadas en nombre de otro usuario debido a la protección inadecuada de datos supuestamente inmutables.