Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.36%—IBM Cognos ControllerIBM Controller19/2/202517/6/2026
Las aplicaciones cliente de IBM Cognos Controller 11.0.0 a 11.0.1 FP3 e IBM Controller 11.1.0 contienen contraseñas de base de datos codificadas en el código fuente que podrían usarse para acceder sin autorización al sistema.
AnalizadaMedia (4.8)0.23%—IBM Qradar Security Information AND Event Manager14/2/202517/6/2026
IBM QRadar SIEM 7.5 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario privilegiado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de confianza.
AnalizadaMedia (6.5)0.51%—IBM Power Hardware Management Console14/2/202517/6/2026
IBM Power Hardware Management Console V10.3.1050.0 podría permitir que un usuario autenticado recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema.
AnalizadaMedia (6.5)0.41%—IBM I14/2/202517/6/2026
IBM i 7.4 y 7.5 son vulnerables a una denegación de servicio de acceso a la base de datos causada por una omisión de una comprobación de restricción de capacidades de la base de datos. Un actor malintencionado con privilegios puede eliminar o afectar de otro modo los archivos de infraestructura de la base de datos, lo…
AnalizadaAlta (7.2)0.69%—IBM Devops DeployIBM Urbancode Deploy14/2/202517/6/2026
IBM DevOps Deploy 8.0 a 8.0.1.4, 8.1 a 8.1.0.0 / IBM UrbanCode Deploy 7.0 a 7.0.5.25, 7.1 a 7.1.2.21, 7.2 a 7.2.3.14 y 7.3 a 7.3.2.9 podrían permitir que un atacante remoto autenticado y privilegiado ejecute comandos arbitrarios en el sistema mediante el envío de entradas especialmente manipuladas que contengan…
AnalizadaMedia (6.5)0.28%—IBM Devops DeployIBM Urbancode Deploy8/2/202517/6/2026
IBM DevOps Deploy 8.0 a 8.0.1.4, 8.1 a 8.1.0.0 e IBM UrbanCode Deploy (UCD) 7.0 a 7.0.5.25, 7.1 a 7.1.2.21, 7.2 a 7.2.3.14 y 7.3 a 7.3.2 podrían permitir que un usuario autenticado obtenga información confidencial sobre otros usuarios en el sistema debido a la falta de autorización para una función.
AnalizadaMedia (5.5)0.14%—IBM Entirex6/2/202517/6/2026
IBM EntireX 11.1 podría permitir que un usuario local provoque una denegación de servicio debido a un error no controlado y un aislamiento de falla.
AnalizadaBaja (3.3)0.14%—IBM Entirex6/2/202517/6/2026
IBM EntireX 11.1 podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaAlta (7.1)0.38%—IBM Entirex6/2/202517/6/2026
IBM EntireX 11.1 es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un atacante autenticado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaMedia (6.1)0.26%—IBM Jazz FOR Service Management6/2/202517/6/2026
IBM Jazz for Service Management 1.1.3 a 1.1.3.23 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales…
AnalizadaMedia (6.5)0.50%—IBM APP Connect Enterprise6/2/202517/6/2026
IBM App Connect Enterprise 12.0.1.0 a 12.0.12.10 y 13.0.1.0 a 13.0.2.1 podrían permitir que un usuario autenticado escriba en un archivo arbitrario en el sistema durante la implementación de la configuración de la barra debido a limitaciones de ruta de acceso incorrectas en directorios restringidos.
AnalizadaAlta (8.8)1.1%—IBM Security Verify Directory6/2/202517/6/2026
IBM Security Verify Directory 10.0.0 a 10.0.3 podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada.
AnalizadaAlta (7.8)0.23%—IBM Security Verify Access6/2/202517/6/2026
IBM Security Verify Access Appliance 10.0.0 a 10.0.3 podría permitir que un usuario autenticado localmente aumente sus privilegios debido a la ejecución con privilegios innecesarios.
AnalizadaMedia (6.5)0.20%—IBM Applinx6/2/202517/6/2026
IBM ApplinX 11.1 almacena información confidencial en texto plano en la memoria que un usuario autenticado podría obtener.
AnalizadaMedia (4.3)0.35%—IBM Applinx6/2/202517/6/2026
IBM ApplinX 11.1 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (5.9)0.25%—IBM Applinx6/2/202517/6/2026
IBM Applinx 11.1 podría permitir que un atacante remoto obtenga información confidencial, causada por la falla para habilitar adecuadamente la seguridad de transporte HTTP. Un atacante podría explotar esta vulnerabilidad para obtener información confidencial utilizando las técnicas del hombre en las medias.
ModificadaMedia (5.4)0.41%—IBM Applinx6/2/202517/6/2026
IBM Applinx 11.1 podría permitir que un atacante remoto secuestre la acción de hacer clic de la víctima. Al persuadir a una víctima para visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clics de la víctima y posiblemente lanzar más ataques contra la…
AnalizadaMedia (4.3)0.15%—IBM Applinx6/2/202517/6/2026
IBM ApplinX 11.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaMedia (4.3)0.15%—IBM Applinx6/2/202517/6/2026
IBM ApplinX 11.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaMedia (5.4)0.22%—IBM Applinx6/2/202517/6/2026
IBM Applinx 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro de una sesión confiable.
AnalizadaMedia (5.4)0.22%—IBM Applinx6/2/202517/6/2026
IBM Applinx 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro de una sesión confiable.
AnalizadaMedia (5.4)0.22%—IBM Applinx6/2/202517/6/2026
IBM Applinx 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro de una sesión confiable.
AnalizadaMedia (5.3)0.28%—IBM Aspera Shares5/2/202517/6/2026
IBM Aspera Shares 1.9.0 a 1.10.0 PL6 podría permitir que un atacante falsifique su dirección IP, que se escribe en archivos de registro, debido a la verificación incorrecta de los encabezados 'Client-IP'.
AnalizadaMedia (5.4)0.22%—IBM Aspera Shares5/2/202517/6/2026
IBM Aspera Shares 1.9.0 a 1.10.0 PL6 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una…
AnalizadaMedia (5.4)0.21%—IBM Aspera Shares5/2/202517/6/2026
IBM Aspera Shares 1.9.0 a 1.10.0 PL6 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.