Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.19% | — | IBM Security Qradar EDR | 20/5/2025 | 17/6/2026 | IBM Security ReaQta EDR 3.12 podría permitir que un atacante realice acciones no autorizadas debido a una validación incorrecta del certificado SSL. | |
| Analizada | Media (6.5) | 0.24% | — | IBM Security Qradar EDR | 20/5/2025 | 17/6/2026 | IBM Security ReaQta EDR 3.12 podría permitir que un atacante falsifique una entidad confiable al interferir en la ruta de comunicación entre el host y el cliente. | |
| Analizada | Alta (8.8) | 0.43% | — | IBM I | 17/5/2025 | 17/6/2026 | Las utilidades de conectividad TCP/IP de IBM para i, producto de IBM i 7.2, 7.3, 7.4, 7.5 y 7.6, contienen una vulnerabilidad de escalada de privilegios. Un agente malicioso con acceso de línea de comandos al sistema operativo host puede elevar los privilegios para obtener acceso root al sistema operativo host. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Content Navigator | 16/5/2025 | 17/6/2026 | IBM Content Navigator 3.0.11, 3.0.15 y 3.1.0 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio web que lo aloja. | |
| Analizada | Media (4.3) | 0.28% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 15/5/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría revelar información confidencial a un usuario autenticado que podría contribuir a futuros ataques contra el sistema a través de una lista de directorios. | |
| Analizada | Media (5.5) | 0.24% | — | IBM Security Guardium | 15/5/2025 | 17/6/2026 | IBM Security Guardium 11.5 es vulnerable a Cross-Site Scripting almacenada. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Alta (7.6) | 0.25% | — | IBM Websphere Application Server | 14/5/2025 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Alta (7.5) | 0.28% | — | IBM Semeru Runtime | 14/5/2025 | 17/6/2026 | IBM Semeru Runtime 8.0.302.0 a 8.0.442.0, 11.0.12.0 a 11.0.26.0, 17.0.0.0 a 17.0.14.0 y 21.0.0.0 a 12.0.6.0 es vulnerable a una denegación de servicio causada por un desbordamiento de búfer y un bloqueo posterior, debido a un defecto en su implementación de cifrado AES/CBC nativa. | |
| Analizada | Alta (7.5) | 0.50% | — | IBM 4769 Developers Toolkit | 12/5/2025 | 17/6/2026 | IBM 4769 Developers Toolkit 7.0.0 a 7.5.52 podría permitir que un atacante remoto provoque una denegación de servicio en el módulo de seguridad de hardware (HSM) debido a una asignación de memoria incorrecta de un tamaño excesivo. | |
| Modificada | Alta (8.8) | 0.43% | — | IBM Storage Scale | 10/5/2025 | 17/6/2026 | IBM Storage Scale 5.2.2.0 y 5.2.2.1, bajo ciertas configuraciones, podrían permitir que un usuario autenticado ejecute comandos privilegiados debido a una neutralización de entrada incorrecta. | |
| Analizada | Media (5.5) | 0.13% | — | IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator | 9/5/2025 | 17/6/2026 | Las instancias de DesignerAuthoring de IBM App Connect Enterprise Certified Container 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7, 12.8, 12.9 y 12.10 almacenan sus flujos en una base de datos que está protegida por algoritmos… | |
| Analizada | Alta (7.8) | 0.28% | — | IBM Cics TX | 8/5/2025 | 17/6/2026 | IBM CICS TX Standard 11.1 e IBM CICS TX Advanced 10.1 y 11.1 podrían permitir que un usuario local ejecute código arbitrario en el sistema debido al uso inseguro de la función gets. | |
| Analizada | Alta (7.8) | 0.28% | — | IBM Cics TX | 8/5/2025 | 17/6/2026 | IBM CICS TX Standard 11.1 e IBM CICS TX Advanced 10.1 y 11.1 podrían permitir que un usuario local ejecute código arbitrario en el sistema debido a una falla en el manejo de las solicitudes de retorno de DNS por parte de la función gethostbyname. | |
| Analizada | Alta (7.8) | 0.28% | — | IBM Cics TX | 8/5/2025 | 17/6/2026 | IBM CICS TX Standard 11.1 e IBM CICS TX Advanced 10.1 y 11.1 podrían permitir que un usuario local ejecute código arbitrario en el sistema debido a una falla en el manejo de las solicitudes de retorno de DNS por parte de la función gethostbyaddr. | |
| Analizada | Alta (7.5) | 0.37% | — | IBM Sterling Partner Engagement Manager | 7/5/2025 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.1.0, 6.2.0, 6.2.2 se almacena en gráficos Helm públicos y no se almacena como un secreto de Kubernetes. | |
| Analizada | Media (5.4) | 0.26% | — | IBM I | 7/5/2025 | 17/6/2026 | IBM i 7.2, 7.3, 7.4, 7.5 y 7.6 es vulnerable a ataques de autenticación y autorización debido a un procesamiento de validación incorrecto en IBM i Netserver. Un atacante malicioso podría aprovechar estas vulnerabilidades, junto con ataques de autenticación por fuerza bruta o para eludir las restricciones de autoridad,… | |
| Analizada | Alta (8.8) | 0.34% | — | IBM Maximo Application Suite | 6/5/2025 | 17/6/2026 | IBM Maximo Application Suite 9.0 podría permitir que un atacante con cierto nivel de acceso eleve sus privilegios debido a una vulnerabilidad de configuración de seguridad en configuraciones de Role-Based Access Control (RBAC). | |
| Modificada | Media (5.3) | 0.37% | — | IBM DB2 | 5/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 12.1.0 a 12.1.1 podría permitir que un usuario autenticado provoque una denegación de servicio debido a la ejecución simultánea de recursos compartidos. | |
| Modificada | Media (6.5) | 0.39% | — | IBM DB2 | 5/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 podría permitir que un usuario autenticado provoque una denegación de servicio al conectarse a una base de datos z/OS debido a un manejo inadecuado del redireccionamiento automático del cliente. | |
| Modificada | Media (6.5) | 0.40% | — | IBM DB2 | 5/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 bajo configuraciones específicas podría permitir que un usuario autenticado provoque una denegación de servicio debido a una liberación insuficiente de recursos de memoria asignados. | |
| Modificada | Media (6.5) | 0.38% | — | IBM DB2 | 5/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 11.5.0 a 11.5.9 y 12.1.0 a 12.1.1 podría permitir que un usuario autenticado, bajo configuraciones no predeterminadas, provoque una denegación de servicio debido a una liberación insuficiente de memoria asignada después del uso. | |
| Analizada | Media (6.5) | 0.41% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 y 24.0.1 a 24.0.1 IF001 La creación permite que un usuario autenticado omita la validación de datos del lado del cliente en una interfaz de usuario de creación, lo que podría provocar una denegación de servicio. | |
| Analizada | Media (4.3) | 0.26% | — | IBM Business Automation Workflow | 3/5/2025 | 17/6/2026 | IBM Business Automation Workflow 24.0.0 y 24.0.1 a 24.0.1 IF001 Center puede filtrar información confidencial debido a la falta de validación de autorización. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF004 y 24.0.1 a 24.0.1 IF001 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Media (5.3) | 0.51% | — | IBM Concert | 2/5/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.0.5 podría permitir que un atacante remoto acceda a directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema. |