Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.30%—IBM Aspera Console14/4/202517/6/2026
IBM Aspera Console 3.4.0 a 3.4.4 es vulnerable a una vulnerabilidad de inyección XPath, que podría permitir que un atacante autenticado filtre datos confidenciales de la aplicación y/o determine la estructura del documento XML.
AnalizadaMedia (4.3)0.22%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK14/4/202517/6/2026
IBM Robotic Process Automation y Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.20 y 23.0.0 a 23.0.20 no invalidan la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema.
AnalizadaMedia (5.4)0.28%—IBM Aspera Faspex13/4/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.11 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AplazadaMedia (6.7)0.16%—IBM System XAIIBM TpmsetupAI11/4/202517/6/2026
Se informó de una debilidad de validación de entrada en el módulo TpmSetup para algunos productos de servidor System x heredados que podría permitir que un atacante local con privilegios elevados lea el contenido de la memoria.
AnalizadaMedia (6.5)0.40%—IBM Qradar Wincollect11/4/202517/6/2026
IBM QRadar WinCollect Agent 10.0 a 10.1.13 podría permitir que un atacante remoto provoque una denegación de servicio al interrumpir una solicitud HTTP que podría consumir recursos de memoria.
AnalizadaMedia (6.5)0.33%—IBM Maximo Application Suite10/4/202517/6/2026
IBM Maximo Application Suite 8.11 y 9.0 podrían permitir que un usuario autenticado realice acciones no autorizadas debido a una validación de entrada incorrecta.
AnalizadaBaja (3.3)0.16%—IBM Sterling Control Center10/4/202517/6/2026
IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 permiten almacenar localmente páginas web para que otro usuario del sistema pueda leerlas.
AnalizadaMedia (5.4)0.23%—IBM Sterling Control Center10/4/202517/6/2026
IBM Sterling Control Center 6.2.1, 6.3.1 y 6.4.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llegar a revelar credenciales dentro de una sesión confiable.
AnalizadaMedia (4.9)0.36%—IBM Security Guardium9/4/202517/6/2026
IBM Security Guardium 11.4 y 12.1 podrían permitir que un usuario privilegiado lea cualquier archivo del sistema debido a una asignación incorrecta de privilegios.
AnalizadaMedia (5.4)0.23%—IBM Security Verify Governance9/4/202517/6/2026
IBM Security Verify Governance 10.0.2 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
ModificadaAlta (7.8)0.14%—IBM Personal Communications8/4/202517/6/2026
IBM Personal Communications v14 y v15 incluyen un servicio de Windows vulnerable a la escalada de privilegios locales (LPE). Esta vulnerabilidad permite a cualquier usuario conectado interactivamente en el equipo objetivo ejecutar comandos con privilegios completos en el contexto de NT AUTHORITY\SYSTEM. Esto permite…
AnalizadaAlta (8)0.28%—IBM Maximo Application Suite5/4/202517/6/2026
IBM Maximo Application Suite 9.0 podría permitir que un usuario autenticado cargue un archivo con tipos peligrosos que otro usuario podría ejecutar si lo abre.
ModificadaAlta (7.4)13%—Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+173/4/202529/6/2026
Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo.
ModificadaMedia (6.5)0.86%—Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+173/4/202530/6/2026
Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP.
AnalizadaAlta (7.5)0.41%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 podrían revelar información confidencial a un atacante remoto debido a la neutralización inadecuada de los encabezados HTTP.
AnalizadaMedia (5.3)0.31%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 podría permitir que un atacante enumere los nombres de usuario debido a una discrepancia de respuesta de intento de inicio de sesión observable.
AnalizadaMedia (5.4)0.23%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro…
AnalizadaAlta (8.8)0.18%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a Cross-Site Request Forgery que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas de un usuario que confía el sitio web.
AnalizadaMedia (5.4)0.23%—IBM Content Navigator2/4/202517/6/2026
IBM Content Navigator 3.0.11, 3.0.15 y 3.1.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro…
AnalizadaAlta (7.2)0.38%—IBM Jazz Reporting Service2/4/202517/6/2026
IBM Jazz Reporting Service 7.0.2 y 7.0.3 no invalida la sesión después del inicio de sesión, lo que podría permitir que un usuario privilegiado autenticado se haga pasar por otro usuario en el sistema.
AplazadaMedia (5.1)0.75%—MydumperAILibmysqlclientAI1/4/202517/6/2026
MyDumper es una herramienta de copia de seguridad lógica de MySQL. La librería cliente MySQL C (libmysqlclient) permite a agentes remotos autenticados leer archivos arbitrarios de los sistemas cliente mediante una respuesta de servidor manipulada a la consulta LOAD LOCAL INFILE, lo que provoca la divulgación de…
AnalizadaMedia (5.3)0.35%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto obtenga información confidencial al recibir un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaAlta (7.5)0.30%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría revelar credenciales de usuario confidenciales de los archivos de registro durante una nueva instalación del producto.
AnalizadaMedia (6.5)0.31%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información de nombre de usuario confidencial debido a una discrepancia de respuesta observable.
AnalizadaMedia (6.5)0.27%—IBM Infosphere Information Server29/3/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información confidencial almacenada localmente bajo determinadas condiciones.