Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)0.72%—IBM Qiskit21/2/202517/6/2026
Qiskit SDK 0.45.0 a 1.2.4 podría permitir que un atacante remoto provoque una denegación de servicio utilizando un archivo QPY manipulado con fines malintencionados que contenga un flujo de serialización de Symengine malformado que puede causar un error de segmentación dentro de la librería de Symengine.
ModificadaMedia (5.5)0.14%—IBM Security Verify Bridge Directory SyncIBM Security Verify Gateway FOR RadiusIBM Security Verify Gateway FOR Windows Login21/2/202517/6/2026
IBM Security Verify Bridge Directory Sync 1.0.1 a 1.0.12, IBM Security Verify Gateway for Windows Login 1.0.1 a 1.0.10 e IBM Security Verify Gateway for Radius 1.0.1 a 1.0.11 almacenan las credenciales de usuario en archivos de configuración que pueden ser leídos por un usuario local.
AnalizadaMedia (6.5)0.39%—Libming20/2/202517/6/2026
Se han identificado múltiples fugas de memoria en las funciones de análisis de acciones de clip (parseSWF_CLIPACTIONS y parseSWF_CLIPACTIONRECORD) en util/parser.c de libming v0.4.8, que permiten a los atacantes provocar una denegación de servicio a través de un archivo SWF manipulado específicamente.
AnalizadaMedia (6.5)0.39%—Libming20/2/202517/6/2026
Se han identificado múltiples fugas de memoria en las funciones de análisis de archivos ABC (parseABC_CONSTANT_POOL y `parseABC_FILE) en util/parser.c de libming v0.4.8, que permiten a los atacantes provocar una denegación de servicio a través de un archivo ABC manipulado.
AnalizadaMedia (6.5)0.39%—Libming20/2/202517/6/2026
Se ha identificado una pérdida de memoria en la función parseSWF_DEFINESCENEANDFRAMEDATA en util/parser.c de libming v0.4.8, que permite a los atacantes provocar una denegación de servicio a través de un archivo SWF manipulado.
AnalizadaMedia (6.5)0.39%—Libming20/2/202517/6/2026
Se ha identificado una pérdida de memoria en la función parseSWF_FILTERLIST en util/parser.c de libming v0.4.8, que permite a los atacantes provocar una denegación de servicio a través de un archivo SWF manipulado específicamente para ello.
AnalizadaMedia (6.5)0.39%—Libming20/2/202517/6/2026
Se ha identificado una pérdida de memoria en la función parseSWF_IMPORTASSETS2 en util/parser.c de libming v0.4.8, que permite a los atacantes provocar una denegación de servicio a través de un archivo SWF manipulado.
AnalizadaMedia (6.5)0.39%—Libming20/2/202517/6/2026
Se ha identificado una pérdida de memoria en la función readSizedString en util/read.c de libming v0.4.8, que permite a los atacantes provocar una denegación de servicio a través de un archivo manipulado.
AnalizadaAlta (8.2)0.39%—Libming20/2/202517/6/2026
Se ha identificado una pérdida de memoria en la función parseSWF_SOUNDINFO en util/parser.c de libming v0.4.8, que permite a los atacantes provocar una denegación de servicio a través de un archivo SWF manipulado.
AnalizadaAlta (8.2)0.39%—Libming20/2/202517/6/2026
Se ha identificado una pérdida de memoria en la función parseSWF_EXPORTASSETS en util/parser.c de libming v0.4.8.
AnalizadaAlta (7.8)0.24%—IBM Security Verify Access20/2/202517/6/2026
IBM Security Verify Access Appliance 10.0.0.0 a 10.0.0.9 y 11.0.0.0 podría permitir que un usuario local ejecute código arbitrario debido a restricciones inadecuadas en la generación de código.
AnalizadaAlta (7.1)0.46%—IBM Openpages With Watson20/2/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 IBM OpenPages es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaAlta (8.8)0.21%—IBM Openpages With Watson20/2/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 IBM OpenPages podría permitir a un atacante remoto eludir las restricciones de seguridad, causadas por una validación y gestión inadecuada de las cookies de autenticación. Al modificar los parámetros de la cookie de token CSRF y Session Id utilizando las cookies de otro usuario, un…
AnalizadaMedia (4.3)0.25%—IBM Openpages With Watson20/2/202517/6/2026
La función de chat del asistente de IBM OpenPages con Watson habilita la aplicación para establecer una sesión cuando un usuario inicia sesión y usa el chat, pero la sesión de chat permanece activa después de cerrar la sesión.
AnalizadaMedia (5.4)0.27%—IBM Openpages With Watson20/2/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 IBM OpenPages es vulnerable a la inyección de HTML, causada por una validación incorrecta de la entrada proporcionada por el usuario de los campos de texto utilizados para construir notificaciones de correo electrónico de flujo de trabajo. Un atacante remoto autenticado podría…
AnalizadaAlta (8.2)0.37%—IBM Openpages With Watson20/2/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 podría permitir que un atacante remoto suplante la identidad del servidor de correo al utilizar seguridad SSL/TLS. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso a información confidencial divulgada a través de notificaciones de correo electrónico generadas por…
AnalizadaMedia (6.5)0.57%—IBM Openpages With Watson20/2/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 IBM OpenPages podría permitir a un atacante remoto recorrer directorios en el sistema. Un atacante con privilegios para realizar la importación de configuración podría enviar una solicitud http especialmente manipulada que contenga secuencias de "punto punto" (/../) en el parámetro…
AnalizadaMedia (6.5)0.28%—IBM Openpages With Watson20/2/202517/6/2026
IBM OpenPages con Watson 8.3 y 9.0 puede escribir datos neutralizados incorrectamente a los archivos de registro del servidor cuando el rastreo está habilitado según la función de System Tracing.
AnalizadaMedia (4.3)0.24%—IBM Openpages With Watson20/2/202517/6/2026
La aplicación IBM OpenPages con Watson 8.3 y 9.0 podría permitir que un usuario autenticado manipule datos en la aplicación Questionnaires, lo que le permitiría falsificar las respuestas de otros usuarios.
AnalizadaAlta (8.2)0.52%—IBM Cognos ControllerIBM Controller19/2/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 son vulnerables a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
ModificadaAlta (8)0.42%—IBM Cognos ControllerIBM Controller19/2/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 podrían permitir que un atacante autenticado realice la inyección de fórmulas. Un atacante podría ejecutar comandos arbitrarios en el sistema, provocados por una validación incorrecta del contenido de los archivos.
AnalizadaMedia (6.5)0.27%—IBM Cognos ControllerIBM Controller19/2/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 podrían permitir que un usuario autenticado modifique contenido restringido debido a verificaciones de autorización incorrectas.
AnalizadaMedia (5.9)0.20%—IBM Cognos ControllerIBM Controller19/2/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 Rich Client utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaAlta (8.8)0.61%—IBM Cognos ControllerIBM Controller19/2/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 son vulnerables a la deserialización sin restricciones. Esta vulnerabilidad permite a los usuarios ejecutar código arbitrario, escalar privilegios o provocar ataques de denegación de servicio aprovechando la deserialización sin restricciones de tipos en…
AnalizadaMedia (5.4)0.22%—IBM Cognos ControllerIBM Controller19/2/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de…