Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.36% | — | IBM Cognos ControllerIBM Controller | 19/2/2025 | 17/6/2026 | Las aplicaciones cliente de IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 contienen contraseñas de base de datos codificadas en el código fuente que podrían usarse para acceder sin autorización al sistema. | |
| Analizada | Media (4.8) | 0.23% | — | IBM Qradar Security Information AND Event Manager | 14/2/2025 | 17/6/2026 | IBM QRadar SIEM 7.5 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario privilegiado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de confianza. | |
| Analizada | Media (6.5) | 0.51% | — | IBM Power Hardware Management Console | 14/2/2025 | 17/6/2026 | IBM Power Hardware Management Console V10.3.1050.0 podría permitir que un usuario autenticado recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Analizada | Media (6.5) | 0.41% | — | IBM I | 14/2/2025 | 17/6/2026 | IBM i 7.4 y 7.5 son vulnerables a una denegación de servicio de acceso a la base de datos causada por una omisión de una comprobación de restricción de capacidades de la base de datos. Un actor malintencionado con privilegios puede eliminar o afectar de otro modo los archivos de infraestructura de la base de datos, lo… | |
| Analizada | Alta (7.2) | 0.69% | — | IBM Devops DeployIBM Urbancode Deploy | 14/2/2025 | 17/6/2026 | IBM DevOps Deploy 8.0 a 8.0.1.4, 8.1 a 8.1.0.0 / IBM UrbanCode Deploy 7.0 a 7.0.5.25, 7.1 a 7.1.2.21, 7.2 a 7.2.3.14 y 7.3 a 7.3.2.9 podrían permitir que un atacante remoto autenticado y privilegiado ejecute comandos arbitrarios en el sistema mediante el envío de entradas especialmente manipuladas que contengan… | |
| Analizada | Media (6.5) | 0.28% | — | IBM Devops DeployIBM Urbancode Deploy | 8/2/2025 | 17/6/2026 | IBM DevOps Deploy 8.0 a 8.0.1.4, 8.1 a 8.1.0.0 e IBM UrbanCode Deploy (UCD) 7.0 a 7.0.5.25, 7.1 a 7.1.2.21, 7.2 a 7.2.3.14 y 7.3 a 7.3.2 podrían permitir que un usuario autenticado obtenga información confidencial sobre otros usuarios en el sistema debido a la falta de autorización para una función. | |
| Analizada | Media (5.5) | 0.14% | — | IBM Entirex | 6/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local provoque una denegación de servicio debido a un error no controlado y un aislamiento de falla. | |
| Analizada | Baja (3.3) | 0.14% | — | IBM Entirex | 6/2/2025 | 17/6/2026 | IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Alta (7.1) | 0.38% | — | IBM Entirex | 6/2/2025 | 17/6/2026 | IBM EntireX 11.1 es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un atacante autenticado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Jazz FOR Service Management | 6/2/2025 | 17/6/2026 | IBM Jazz for Service Management 1.1.3 a 1.1.3.23 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales… | |
| Analizada | Media (6.5) | 0.50% | — | IBM APP Connect Enterprise | 6/2/2025 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.12.10 y 13.0.1.0 a 13.0.2.1 podrían permitir que un usuario autenticado escriba en un archivo arbitrario en el sistema durante la implementación de la configuración de la barra debido a limitaciones de ruta de acceso incorrectas en directorios restringidos. | |
| Analizada | Alta (8.8) | 1.1% | — | IBM Security Verify Directory | 6/2/2025 | 17/6/2026 | IBM Security Verify Directory 10.0.0 a 10.0.3 podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada. | |
| Analizada | Alta (7.8) | 0.23% | — | IBM Security Verify Access | 6/2/2025 | 17/6/2026 | IBM Security Verify Access Appliance 10.0.0 a 10.0.3 podría permitir que un usuario autenticado localmente aumente sus privilegios debido a la ejecución con privilegios innecesarios. | |
| Analizada | Media (6.5) | 0.20% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM ApplinX 11.1 almacena información confidencial en texto plano en la memoria que un usuario autenticado podría obtener. | |
| Analizada | Media (4.3) | 0.35% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM ApplinX 11.1 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.9) | 0.25% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM Applinx 11.1 podría permitir que un atacante remoto obtenga información confidencial, causada por la falla para habilitar adecuadamente la seguridad de transporte HTTP. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial utilizando las técnicas del hombre en las medias. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM Applinx 11.1 podría permitir que un atacante remoto secuestre la acción de hacer clic de la víctima. Al persuadir a una víctima para visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clics de la víctima y posiblemente lanzar más ataques contra la… | |
| Analizada | Media (4.3) | 0.15% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM ApplinX 11.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Media (4.3) | 0.15% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM ApplinX 11.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM Applinx 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro de una sesión confiable. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM Applinx 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro de una sesión confiable. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Applinx | 6/2/2025 | 17/6/2026 | IBM Applinx 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro de una sesión confiable. | |
| Analizada | Media (5.3) | 0.28% | — | IBM Aspera Shares | 5/2/2025 | 17/6/2026 | IBM Aspera Shares 1.9.0 a 1.10.0 PL6 podría permitir que un atacante falsifique su dirección IP, que se escribe en archivos de registro, debido a la verificación incorrecta de los encabezados 'Client-IP'. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Aspera Shares | 5/2/2025 | 17/6/2026 | IBM Aspera Shares 1.9.0 a 1.10.0 PL6 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una… | |
| Analizada | Media (5.4) | 0.21% | — | IBM Aspera Shares | 5/2/2025 | 17/6/2026 | IBM Aspera Shares 1.9.0 a 1.10.0 PL6 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. |