Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.30% | — | IBM Aspera Console | 14/4/2025 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 es vulnerable a una vulnerabilidad de inyección XPath, que podría permitir que un atacante autenticado filtre datos confidenciales de la aplicación y/o determine la estructura del documento XML. | |
| Analizada | Media (4.3) | 0.22% | — | IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK | 14/4/2025 | 17/6/2026 | IBM Robotic Process Automation y Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.20 y 23.0.0 a 23.0.20 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Media (5.4) | 0.28% | — | IBM Aspera Faspex | 13/4/2025 | 17/6/2026 | IBM Aspera Faspex 5.0.0 a 5.0.11 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Aplazada | Media (6.7) | 0.16% | — | IBM System XAIIBM TpmsetupAI | 11/4/2025 | 17/6/2026 | Se informó de una debilidad de validación de entrada en el módulo TpmSetup para algunos productos de servidor System x heredados que podría permitir que un atacante local con privilegios elevados lea el contenido de la memoria. | |
| Analizada | Media (6.5) | 0.40% | — | IBM Qradar Wincollect | 11/4/2025 | 17/6/2026 | IBM QRadar WinCollect Agent 10.0 a 10.1.13 podría permitir que un atacante remoto provoque una denegación de servicio al interrumpir una solicitud HTTP que podría consumir recursos de memoria. | |
| Analizada | Media (6.5) | 0.33% | — | IBM Maximo Application Suite | 10/4/2025 | 17/6/2026 | IBM Maximo Application Suite 8.11 y 9.0 podrían permitir que un usuario autenticado realice acciones no autorizadas debido a una validación de entrada incorrecta. | |
| Analizada | Baja (3.3) | 0.16% | — | IBM Sterling Control Center | 10/4/2025 | 17/6/2026 | IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 permiten almacenar localmente páginas web para que otro usuario del sistema pueda leerlas. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Sterling Control Center | 10/4/2025 | 17/6/2026 | IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llegar a revelar credenciales dentro de una sesión confiable. | |
| Analizada | Media (4.9) | 0.36% | — | IBM Security Guardium | 9/4/2025 | 17/6/2026 | IBM Security Guardium 11.4 y 12.1 podrían permitir que un usuario privilegiado lea cualquier archivo del sistema debido a una asignación incorrecta de privilegios. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Security Verify Governance | 9/4/2025 | 17/6/2026 | IBM Security Verify Governance 10.0.2 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Modificada | Alta (7.8) | 0.14% | — | IBM Personal Communications | 8/4/2025 | 17/6/2026 | IBM Personal Communications v14 y v15 incluyen un servicio de Windows vulnerable a la escalada de privilegios locales (LPE). Esta vulnerabilidad permite a cualquier usuario conectado interactivamente en el equipo objetivo ejecutar comandos con privilegios completos en el contexto de NT AUTHORITY\SYSTEM. Esto permite… | |
| Analizada | Alta (8) | 0.28% | — | IBM Maximo Application Suite | 5/4/2025 | 17/6/2026 | IBM Maximo Application Suite 9.0 podría permitir que un usuario autenticado cargue un archivo con tipos peligrosos que otro usuario podría ejecutar si lo abre. | |
| Modificada | Alta (7.4) | 13% | — | Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+17 | 3/4/2025 | 29/6/2026 | Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo. | |
| Modificada | Media (6.5) | 0.86% | — | Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+17 | 3/4/2025 | 30/6/2026 | Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP. | |
| Analizada | Alta (7.5) | 0.41% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 podrían revelar información confidencial a un atacante remoto debido a la neutralización inadecuada de los encabezados HTTP. | |
| Analizada | Media (5.3) | 0.31% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 podría permitir que un atacante enumere los nombres de usuario debido a una discrepancia de respuesta de intento de inicio de sesión observable. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro… | |
| Analizada | Alta (8.8) | 0.18% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a Cross-Site Request Forgery que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas de un usuario que confía el sitio web. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Content Navigator | 2/4/2025 | 17/6/2026 | IBM Content Navigator 3.0.11, 3.0.15 y 3.1.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro… | |
| Analizada | Alta (7.2) | 0.38% | — | IBM Jazz Reporting Service | 2/4/2025 | 17/6/2026 | IBM Jazz Reporting Service 7.0.2 y 7.0.3 no invalida la sesión después del inicio de sesión, lo que podría permitir que un usuario privilegiado autenticado se haga pasar por otro usuario en el sistema. | |
| Aplazada | Media (5.1) | 0.75% | — | MydumperAILibmysqlclientAI | 1/4/2025 | 17/6/2026 | MyDumper es una herramienta de copia de seguridad lógica de MySQL. La librería cliente MySQL C (libmysqlclient) permite a agentes remotos autenticados leer archivos arbitrarios de los sistemas cliente mediante una respuesta de servidor manipulada a la consulta LOAD LOCAL INFILE, lo que provoca la divulgación de… | |
| Analizada | Media (5.3) | 0.35% | — | IBM Infosphere Information Server | 29/3/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto obtenga información confidencial al recibir un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Alta (7.5) | 0.30% | — | IBM Infosphere Information Server | 29/3/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría revelar credenciales de usuario confidenciales de los archivos de registro durante una nueva instalación del producto. | |
| Analizada | Media (6.5) | 0.31% | — | IBM Infosphere Information Server | 29/3/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información de nombre de usuario confidencial debido a una discrepancia de respuesta observable. | |
| Analizada | Media (6.5) | 0.27% | — | IBM Infosphere Information Server | 29/3/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información confidencial almacenada localmente bajo determinadas condiciones. |