Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.6)0.90%—IBM AIX18/3/202517/6/2026
Los mecanismos de protección SSL/TLS del servicio Nimsh de IBM AIX 7.2 y 7.3 podrían permitir que un atacante remoto ejecute comandos arbitrarios debido a controles de proceso inadecuados.
AnalizadaCrítica (10)1.1%—IBM AIX18/3/202517/6/2026
El servicio maestro NIM Nimesis de IBM AIX 7.2 y 7.3 podría permitir que un atacante remoto ejecute comandos arbitrarios debido a controles de proceso inadecuados.
AnalizadaMedia (4.1)0.29%—IBM Qradar Advisor18/3/202517/6/2026
IBM QRadar Advisor 1.0.0 a 2.6.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
AnalizadaAlta (7.5)0.22%—IBM Security Qradar EDR14/3/202517/6/2026
IBM Security QRadar 3.12 EDR utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información confidencial de credenciales.
AnalizadaMedia (4.4)0.14%—IBM Security Qradar EDR14/3/202517/6/2026
IBM Security QRadar 3.12 EDR almacena las credenciales de usuario en texto plano que puede ser leído por un usuario privilegiado local.
AnalizadaCrítica (9.8)0.81%—IBM Qiskit14/3/202517/6/2026
Un archivo QPY manipulado con fines malintencionados puede potencialmente ejecutar código arbitrario incrustado en el payload sin escalada de privilegios al deserializar formatos QPY < 13. Un proceso de Python que llama a la función `qiskit.qpy.load()` de Qiskit 0.18.0 a 1.4.1 podría potencialmente ejecutar…
AnalizadaMedia (6.5)0.48%—IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator12/3/202517/6/2026
IBM App Connect Enterprise Certified Container 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7 y 12.8 podrían permitir que un usuario autenticado provoque una denegación de servicio en el flujo de App Connect debido a una…
AnalizadaMedia (4.8)0.29%—IBM Sterling B2B Integrator11/3/202517/6/2026
IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la…
AnalizadaMedia (6.5)0.38%—IBM Common Cryptographic Architecture11/3/202517/6/2026
IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un usuario autenticado provoque una denegación de servicio en el módulo de seguridad de hardware (HSM) utilizando una secuencia especialmente manipulada de solicitudes válidas.
AnalizadaBaja (3.7)0.26%—IBM Common Cryptographic Architecture11/3/202517/6/2026
IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un atacante obtenga información confidencial debido a un ataque de tiempo durante ciertas operaciones RSA.
AnalizadaMedia (6.5)0.44%—IBM Common Cryptographic Architecture11/3/202517/6/2026
IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un atacante remoto obtenga información confidencial durante la creación de firmas ECDSA para realizar un ataque basado en tiempo.
AnalizadaBaja (2.7)0.29%—IBM Sterling B2B Integrator10/3/202517/6/2026
IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 podrían revelar información confidencial de la base de datos a un usuario privilegiado.
AnalizadaMedia (5.3)0.29%—IBM Sterling File Gateway10/3/202517/6/2026
La interfaz de usuario de IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 podría revelar la ruta de instalación del servidor, lo que podría contribuir a futuros ataques contra el sistema.
AnalizadaAlta (7.1)0.50%—IBM Aspera Shares7/3/202517/6/2026
IBM Aspera Shares 1.9.9 a 1.10.0 PL7 es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaMedia (5.3)0.37%—IBM Control Center7/3/202517/6/2026
IBM Control Center 6.2.1 a 6.3.1 es vulnerable a un ataque de interacción con servicios externos, provocado por una validación incorrecta de la entrada proporcionada por el usuario. Un atacante remoto podría aprovechar esta vulnerabilidad para inducir a la aplicación a realizar búsquedas de DNS del lado del servidor o…
AnalizadaMedia (6.1)0.24%—IBM Sterling Control Center7/3/202517/6/2026
IBM Control Center 6.2.1 a 6.3.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluidos ataques de cross site scripting, envenenamiento de caché o…
AnalizadaAlta (7.5)0.43%—IBM Concert Software6/3/202517/6/2026
IBM Concert Software 1.0.5 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto obtener por la fuerza las credenciales de la cuenta.
AnalizadaMedia (6.5)0.19%—IBM Engineering Requirements Management Doors Next3/3/202517/6/2026
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un usuario descargue un archivo malicioso sin verificar la integridad del código.
AnalizadaAlta (7.5)0.48%—IBM Engineering Requirements Management Doors Next3/3/202517/6/2026
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un atacante remoto descargue archivos temporales que podrían exponer la lógica de la aplicación u otra información confidencial.
AnalizadaAlta (7.5)0.48%—IBM Engineering Requirements Management Doors Next3/3/202517/6/2026
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un atacante remoto descargue archivos temporales que podrían exponer la lógica de la aplicación u otra información confidencial.
AnalizadaMedia (5.4)0.29%—IBM Business Automation Workflow3/3/202517/6/2026
IBM Business Automation Workflow e IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 y versiones anteriores no admitidas son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web,…
AnalizadaBaja (2.4)0.20%—IBM Cognos Analytics Mobile2/3/202517/6/2026
IBM Cognos Analytics Mobile 1.1 para Android podría permitir a un usuario con acceso físico al dispositivo obtener información confidencial de los mensajes de registro del código de depuración.
AnalizadaMedia (5.3)0.27%—IBM Cognos Analytics Mobile2/3/202517/6/2026
La aplicación IBM Cognos Analytics Mobile 1.1 para iOS podría permitir a un atacante realizar ingeniería inversa del código base para obtener conocimiento sobre la técnica de programación, la interfaz, las definiciones de clase, los algoritmos y las funciones utilizadas debido a una ofuscación débil.
AnalizadaMedia (6.5)0.27%—IBM Controller1/3/202517/6/2026
IBM Controller 11.0.0 a 11.0.1 y 11.1.0 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario.
AnalizadaCrítica (9.8)0.52%—IBM Storage Virtualize28/2/202517/6/2026
IBM FlashSystem (IBM Storage Virtualize (8.5.0.0 a 8.5.0.13, 8.5.1.0, 8.5.2.0 a 8.5.2.3, 8.5.3.0 a 8.5.3.1, 8.5.4.0, 8.6.0.0 a 8.6.0.5, 8.6.1.0, 8.6.2.0 a 8.6.2.1, 8.6.3.0, 8.7.0.0 a 8.7.0.2, 8.7.1.0, 8.7.2.0 a 8.7.2.1) podría permitir que un atacante remoto con acceso al sistema ejecute código Java arbitrario debido…