Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 0.85% | — | IBM Storage Virtualize | 28/2/2025 | 17/6/2026 | IBM FlashSystem (IBM Storage Virtualize (8.5.0.0 a 8.5.0.13, 8.5.1.0, 8.5.2.0 a 8.5.2.3, 8.5.3.0 a 8.5.3.1, 8.5.4.0, 8.6.0.0 a 8.6.0.5, 8.6.1.0, 8.6.2.0 a 8.6.2.1, 8.6.3.0, 8.7.0.0 a 8.7.0.2, 8.7.1.0, 8.7.2.0 a 8.7.2.1) podría permitir que un atacante remoto omita la autenticación del endpoint RPCAdapter mediante el… | |
| Analizada | Media (5.5) | 0.26% | — | IBM MQ | 28/2/2025 | 17/6/2026 | IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD almacenan información potencialmente confidencial en variables de entorno que un usuario local podría obtener. | |
| Analizada | Media (5.5) | 0.14% | — | IBM MQ | 28/2/2025 | 17/6/2026 | IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD podrían permitir que un usuario local provoque una denegación de servicio debido a una verificación incorrecta de condiciones inusuales o excepcionales. | |
| Analizada | Media (6.5) | 0.44% | — | IBM MQ Appliance | 28/2/2025 | 17/6/2026 | IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD podrían permitir que un usuario autenticado provoque una denegación de servicio debido a la gestión inadecuada de encabezados no válidos enviados a la cola. | |
| Analizada | Alta (8.8) | 0.68% | — | IBM MQ Appliance | 28/2/2025 | 17/6/2026 | La consola de IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD podría permitir que un usuario autenticado ejecute código debido a una neutralización incorrecta de los caracteres de escape. | |
| Analizada | Media (6.5) | 0.60% | — | IBM Cognos Analytics | 28/2/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 FP5 y 12.0.0 a 12.0.4 podrían permitir que un atacante remoto recorra los directorios del sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Modificada | Media (6.5) | 0.84% | — | IBM Cognos Analytics | 28/2/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 FP5 es vulnerable a la vulnerabilidad de inclusión de archivos locales, lo que permite a un atacante acceder a archivos confidenciales insertando payloads de path traversal dentro del parámetro deficon. | |
| Analizada | Media (4.7) | 0.13% | — | IBM MQ Appliance | 28/2/2025 | 17/6/2026 | IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD revelan información potencialmente confidencial en archivos de rastreo que un usuario local podría leer cuando el rastreo de la consola web está habilitado. | |
| Analizada | Alta (7.8) | 0.16% | — | Mongodb MongoshRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder FOR Arm64 EUSRedhat Codeready Linux Builder FOR IBM Z Systems EUS+9 | 27/2/2025 | 17/6/2026 | Mongosh puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a mongosh antes de la versión 2.3.0. | |
| Analizada | Alta (7.8) | 0.15% | — | Mongodb CompassRedhat Enterprise Linux FOR ARM 64Redhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux Server FOR Power Little Endian Update Services FOR SAP Solutions+1 | 27/2/2025 | 17/6/2026 | MongoDB Compass puede ser susceptible a una escalada de privilegios locales en determinadas condiciones, lo que podría permitir acciones no autorizadas en el sistema de un usuario con privilegios elevados, cuando un archivo manipulado se almacena en C:\node_modules\. Este problema afecta a MongoDB Compass anterior a… | |
| Analizada | Baja (3.3) | 0.11% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local modifique involuntariamente la integridad de las marcas de tiempo de los datos debido a una sincronización incorrecta de recursos compartidos. | |
| Analizada | Media (5.5) | 0.15% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.5) | 0.14% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local provoque una denegación de servicio debido al uso de una expresión regular con una complejidad ineficiente que consume ciclos de CPU excesivos. | |
| Analizada | Media (6.5) | 0.48% | — | IBM Entirex | 27/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un atacante autenticado recorra los directorios del sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Modificada | Crítica (9.8) | 0.56% | — | Libmodbus | 27/2/2025 | 1/8/2026 | La vulnerabilidad de desbordamiento de búfer basada en pila en libmodbus v3.1.10 permite desbordar el búfer asignado para la respuesta Modbus si la función intenta responder a una solicitud Modbus con una longitud inesperada. | |
| Analizada | Media (6.1) | 0.33% | — | IBM Cloud PAK FOR Data | 26/2/2025 | 17/6/2026 | IBM Cloud Pak for Data 4.0.0 a 4.8.5 y 5.0.0 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales… | |
| Analizada | Alta (8.5) | 0.45% | — | IBM I | 24/2/2025 | 17/6/2026 | IBM i 7.2, 7.3, 7.4 y 7.5 podría permitir que un usuario con la capacidad de compilar o restaurar un programa obtenga privilegios elevados debido a una llamada a una librería no calificada. Un actor malintencionado podría provocar que el código controlado por el usuario se ejecute con privilegios de administrador. | |
| Modificada | Alta (7.5) | 0.46% | — | IBM Watson Query With Cloud PAK FOR Data | 22/2/2025 | 17/6/2026 | IBM Watson Query en Cloud Pak for Data 4.0.0 a 4.0.9, 4.5.0 a 4.5.3, 4.6.0 a 4.6.6, 4.7.0 a 4.7.4 y 4.8.0 a 4.8.7 podría permitir el acceso no autorizado a datos desde un objeto de origen de datos remoto debido a una gestión de privilegios inadecuada. | |
| Analizada | Baja (3.3) | 0.15% | — | IBM Security Verify Bridge Directory SyncIBM Security Verify Gateway FOR RadiusIBM Security Verify Gateway FOR Windows Login | 22/2/2025 | 17/6/2026 | IBM Security Verify Bridge Directory Sync 1.0.1 a 1.0.12, IBM Security Verify Gateway for Windows Login 1.0.1 a 1.0.10 e IBM Security Verify Gateway for Radius 1.0.1 a 1.0.11 almacenan información potencialmente confidencial en archivos de registro que un usuario local podría leer. |