Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.6) | 0.90% | — | IBM AIX | 18/3/2025 | 17/6/2026 | Los mecanismos de protección SSL/TLS del servicio Nimsh de IBM AIX 7.2 y 7.3 podrían permitir que un atacante remoto ejecute comandos arbitrarios debido a controles de proceso inadecuados. | |
| Analizada | Crítica (10) | 1.1% | — | IBM AIX | 18/3/2025 | 17/6/2026 | El servicio maestro NIM Nimesis de IBM AIX 7.2 y 7.3 podría permitir que un atacante remoto ejecute comandos arbitrarios debido a controles de proceso inadecuados. | |
| Analizada | Media (4.1) | 0.29% | — | IBM Qradar Advisor | 18/3/2025 | 17/6/2026 | IBM QRadar Advisor 1.0.0 a 2.6.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Alta (7.5) | 0.22% | — | IBM Security Qradar EDR | 14/3/2025 | 17/6/2026 | IBM Security QRadar 3.12 EDR utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información confidencial de credenciales. | |
| Analizada | Media (4.4) | 0.14% | — | IBM Security Qradar EDR | 14/3/2025 | 17/6/2026 | IBM Security QRadar 3.12 EDR almacena las credenciales de usuario en texto plano que puede ser leído por un usuario privilegiado local. | |
| Analizada | Crítica (9.8) | 0.81% | — | IBM Qiskit | 14/3/2025 | 17/6/2026 | Un archivo QPY manipulado con fines malintencionados puede potencialmente ejecutar código arbitrario incrustado en el payload sin escalada de privilegios al deserializar formatos QPY < 13. Un proceso de Python que llama a la función `qiskit.qpy.load()` de Qiskit 0.18.0 a 1.4.1 podría potencialmente ejecutar… | |
| Analizada | Media (6.5) | 0.48% | — | IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator | 12/3/2025 | 17/6/2026 | IBM App Connect Enterprise Certified Container 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7 y 12.8 podrían permitir que un usuario autenticado provoque una denegación de servicio en el flujo de App Connect debido a una… | |
| Analizada | Media (4.8) | 0.29% | — | IBM Sterling B2B Integrator | 11/3/2025 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Media (6.5) | 0.38% | — | IBM Common Cryptographic Architecture | 11/3/2025 | 17/6/2026 | IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un usuario autenticado provoque una denegación de servicio en el módulo de seguridad de hardware (HSM) utilizando una secuencia especialmente manipulada de solicitudes válidas. | |
| Analizada | Baja (3.7) | 0.26% | — | IBM Common Cryptographic Architecture | 11/3/2025 | 17/6/2026 | IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un atacante obtenga información confidencial debido a un ataque de tiempo durante ciertas operaciones RSA. | |
| Analizada | Media (6.5) | 0.44% | — | IBM Common Cryptographic Architecture | 11/3/2025 | 17/6/2026 | IBM Common Cryptographic Architecture 7.0.0 a 7.5.51 podría permitir que un atacante remoto obtenga información confidencial durante la creación de firmas ECDSA para realizar un ataque basado en tiempo. | |
| Analizada | Baja (2.7) | 0.29% | — | IBM Sterling B2B Integrator | 10/3/2025 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 podrían revelar información confidencial de la base de datos a un usuario privilegiado. | |
| Analizada | Media (5.3) | 0.29% | — | IBM Sterling File Gateway | 10/3/2025 | 17/6/2026 | La interfaz de usuario de IBM Sterling File Gateway 6.0.0.0 a 6.1.2.6 y 6.2.0.0 a 6.2.0.3 podría revelar la ruta de instalación del servidor, lo que podría contribuir a futuros ataques contra el sistema. | |
| Analizada | Alta (7.1) | 0.50% | — | IBM Aspera Shares | 7/3/2025 | 17/6/2026 | IBM Aspera Shares 1.9.9 a 1.10.0 PL7 es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Analizada | Media (5.3) | 0.37% | — | IBM Control Center | 7/3/2025 | 17/6/2026 | IBM Control Center 6.2.1 a 6.3.1 es vulnerable a un ataque de interacción con servicios externos, provocado por una validación incorrecta de la entrada proporcionada por el usuario. Un atacante remoto podría aprovechar esta vulnerabilidad para inducir a la aplicación a realizar búsquedas de DNS del lado del servidor o… | |
| Analizada | Media (6.1) | 0.24% | — | IBM Sterling Control Center | 7/3/2025 | 17/6/2026 | IBM Control Center 6.2.1 a 6.3.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluidos ataques de cross site scripting, envenenamiento de caché o… | |
| Analizada | Alta (7.5) | 0.43% | — | IBM Concert Software | 6/3/2025 | 17/6/2026 | IBM Concert Software 1.0.5 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto obtener por la fuerza las credenciales de la cuenta. | |
| Analizada | Media (6.5) | 0.19% | — | IBM Engineering Requirements Management Doors Next | 3/3/2025 | 17/6/2026 | IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un usuario descargue un archivo malicioso sin verificar la integridad del código. | |
| Analizada | Alta (7.5) | 0.48% | — | IBM Engineering Requirements Management Doors Next | 3/3/2025 | 17/6/2026 | IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un atacante remoto descargue archivos temporales que podrían exponer la lógica de la aplicación u otra información confidencial. | |
| Analizada | Alta (7.5) | 0.48% | — | IBM Engineering Requirements Management Doors Next | 3/3/2025 | 17/6/2026 | IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un atacante remoto descargue archivos temporales que podrían exponer la lógica de la aplicación u otra información confidencial. | |
| Analizada | Media (5.4) | 0.29% | — | IBM Business Automation Workflow | 3/3/2025 | 17/6/2026 | IBM Business Automation Workflow e IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 y versiones anteriores no admitidas son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web,… | |
| Analizada | Baja (2.4) | 0.20% | — | IBM Cognos Analytics Mobile | 2/3/2025 | 17/6/2026 | IBM Cognos Analytics Mobile 1.1 para Android podría permitir a un usuario con acceso físico al dispositivo obtener información confidencial de los mensajes de registro del código de depuración. | |
| Analizada | Media (5.3) | 0.27% | — | IBM Cognos Analytics Mobile | 2/3/2025 | 17/6/2026 | La aplicación IBM Cognos Analytics Mobile 1.1 para iOS podría permitir a un atacante realizar ingeniería inversa del código base para obtener conocimiento sobre la técnica de programación, la interfaz, las definiciones de clase, los algoritmos y las funciones utilizadas debido a una ofuscación débil. | |
| Analizada | Media (6.5) | 0.27% | — | IBM Controller | 1/3/2025 | 17/6/2026 | IBM Controller 11.0.0 a 11.0.1 y 11.1.0 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario. | |
| Analizada | Crítica (9.8) | 0.52% | — | IBM Storage Virtualize | 28/2/2025 | 17/6/2026 | IBM FlashSystem (IBM Storage Virtualize (8.5.0.0 a 8.5.0.13, 8.5.1.0, 8.5.2.0 a 8.5.2.3, 8.5.3.0 a 8.5.3.1, 8.5.4.0, 8.6.0.0 a 8.6.0.5, 8.6.1.0, 8.6.2.0 a 8.6.2.1, 8.6.3.0, 8.7.0.0 a 8.7.0.2, 8.7.1.0, 8.7.2.0 a 8.7.2.1) podría permitir que un atacante remoto con acceso al sistema ejecute código Java arbitrario debido… |