Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.21% | — | IBM Concert | 2/5/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.0.5 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (6.5) | 0.25% | — | IBM Concert | 2/5/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.0.5 es vulnerable a Server-Side Request Forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (6.5) | 0.39% | — | IBM Concert | 2/5/2025 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.0.5 podría permitir que un usuario autenticado provoque una denegación de servicio debido a la expansión de archivos de archivo sin controlar el consumo de recursos. | |
| Modificada | Alta (7.5) | 0.36% | — | IBM DB2 | 1/5/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows 12.1.0 y 12.1.1 es vulnerable a una denegación de servicio, ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada. | |
| Analizada | Media (6.5) | 0.39% | — | IBM MQ OperatorIBM Supplied MQ Advanced Container Images | 1/5/2025 | 17/6/2026 | Los clientes de IBM MQ Operator LTS 2.0.0 a 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1 y MQ Operator SC2 3.2.0 a 3.2.10 que se conectan a un gestor de colas de MQ pueden provocar un SIGSEGV en el proceso del canal AMQRMPPA que lo finalice. | |
| Analizada | Media (6.5) | 0.28% | — | IBM MQ OperatorIBM Supplied MQ Advanced Container Images | 1/5/2025 | 17/6/2026 | IBM MQ Container cuando se utiliza con IBM MQ Operator LTS 2.0.0 a 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1 y MQ Operator SC2 3.2.0 a 3.2.10 y se configura con Cloud Pak for Integration Keycloak podría divulgar información confidencial a un usuario privilegiado. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Operational Decision Manager | 29/4/2025 | 17/6/2026 | IBM Operational Decision Manager 8.11.0.1, 8.11.1.0, 8.12.0.1 y 9.0.0.1 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de… | |
| Analizada | Media (5.4) | 0.23% | — | IBM Maximo Asset Management | 25/4/2025 | 17/6/2026 | IBM Maximo Asset Management 7.6.1.3 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Baja (3.7) | 0.18% | — | IBM Infosphere Information Server | 23/4/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 DataStage Flow Designer transmite información confidencial a través de URL o parámetros de consulta que podrían quedar expuestos a un actor no autorizado que utilice técnicas de intermediario. | |
| Analizada | Media (4.3) | 0.30% | — | IBM Infosphere Information Server | 23/4/2025 | 17/6/2026 | IBM InfoSphere Information 11.7 Server autenticó al usuario para obtener información confidencial cuando se devolvía un mensaje de error técnico detallado en una solicitud. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (6.3) | 0.25% | — | IBM Infosphere Information Server | 23/4/2025 | 17/6/2026 | IBM InfoSphere Information 11.7 Server no invalida la sesión después de cerrar la sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Baja (2.7) | 0.34% | — | IBM Websphere Application Server | 22/4/2025 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (6.7) | 0.22% | — | IBM Hardware Management Console | 22/4/2025 | 17/6/2026 | IBM Hardware Management Console - Power Systems V10.2.1030.0 y V10.3.1050.0 podría permitir que un usuario local ejecute comandos como un usuario privilegiado debido a la ejecución de comandos con privilegios innecesarios. | |
| Analizada | Alta (7.8) | 0.20% | — | IBM Hardware Management Console | 22/4/2025 | 17/6/2026 | IBM Hardware Management Console - Power Systems V10.2.1030.0 y V10.3.1050.0 podría permitir que un usuario local ejecute comandos localmente debido a una validación incorrecta de librerías de una fuente no confiable. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Maximo Asset Management | 22/4/2025 | 17/6/2026 | IBM Maximo Asset Management 7.6.1.3 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (5.4) | 0.31% | — | IBM I | 18/4/2025 | 17/6/2026 | IBM i 7.3, 7.4, 7.5 y 7.5 es vulnerable a un ataque de inyección de encabezado de host causado por la neutralización incorrecta del contenido del encabezado HTTP por parte de IBM Navigator para i. Un usuario autenticado puede manipular el encabezado de host en las solicitudes HTTP para cambiar el dominio o la… | |
| Analizada | Media (6.5) | 0.33% | — | IBM Sterling Connect Direct WEB Services | 18/4/2025 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0 y 6.3.0 podrían permitir que un usuario autenticado falsifique la identidad de otro usuario debido a una autorización incorrecta, lo que podría permitir al usuario eludir las restricciones de acceso. | |
| Analizada | Media (6.5) | 0.31% | — | IBM Sterling Connect Direct WEB Services | 18/4/2025 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0 y 6.3.0 no invalidan la sesión después del cierre del navegador, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Crítica (9.8) | 0.43% | — | IBM I | 17/4/2025 | 17/6/2026 | IBM i 7.6 contiene una vulnerabilidad de escalada de privilegios debido al intercambio incorrecto de perfiles en un comando del sistema operativo. Un atacante puede usar el comando para elevar privilegios y obtener acceso root al sistema operativo host. | |
| Analizada | Alta (7.5) | 0.23% | — | IBM Storage Defender Resiliency Service | 16/4/2025 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.12 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Alta (8.8) | 0.25% | — | IBM Aspera Console | 14/4/2025 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 permite reutilizar las contraseñas cuando un nuevo usuario inicia sesión en el sistema. | |
| Analizada | Media (5.3) | 0.31% | — | IBM Aspera Console | 14/4/2025 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 podría revelar información confidencial en encabezados HTTP que podría usarse en futuros ataques contra el sistema. | |
| Analizada | Alta (7.5) | 0.22% | — | IBM Aspera Console | 14/4/2025 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Aspera Console | 14/4/2025 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Aspera Console | 14/4/2025 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada en los encabezados HOST. Esto podría permitir a un atacante realizar diversos ataques contra el sistema vulnerable, incluyendo cross-site scripting, envenenamiento de caché o secuestro… |