Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)0.27%—IBM Aspera Faspex29/1/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.10 podría permitir que un usuario privilegiado realice cambios sistema sin los controles de acceso adecuados.
AnalizadaCrítica (9.8)0.33%—IBM Aspera Faspex29/1/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.10 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario.
AnalizadaCrítica (9.8)0.33%—IBM Aspera Faspex29/1/202517/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.10 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de usuario.
AnalizadaMedia (4.9)0.24%—IBM Security Verify Governance29/1/202517/6/2026
IBM Security Verify Governance 10.0.2 Identity Manager utiliza un hash criptográfico unidireccional contra una entrada que no debe ser reversible, como una contraseña, pero el producto no utiliza una sal como parte de la entrada.
AnalizadaMedia (5.9)0.24%—IBM Security Verify Governance29/1/202517/6/2026
IBM Security Verify Governance 10.0.2 Identity Manager puede transmitir credenciales de usuario en texto plano que un atacante podría obtener mediante técnicas de intermediario.
AnalizadaMedia (6.5)0.23%—IBM Storage FusionIBM Storage Fusion HCIIBM Storage Fusion HCI FOR Watsonx28/1/202517/6/2026
IBM Fusion e IBM Fusion HCI 2.3.0 a 2.8.2 son vulnerables a una conexión de red insegura al permitir que un atacante que obtenga acceso a un contenedor de Fusion establezca una conexión de red externa.
AnalizadaMedia (5.3)0.27%—IBM Sterling B2B Integrator28/1/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.1 podrían permitir que un usuario autenticado obtenga información confidencial de la interfaz de usuario del panel de control mediante técnicas de intermediario.
AnalizadaCrítica (9.8)0.35%—IBM Sterling B2B Integrator28/1/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.1 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end.
AnalizadaMedia (6.5)0.15%—IBM Qradar Security Information AND Event Manager28/1/202517/6/2026
IBM QRadar SIEM 7.5 transmite datos confidenciales o críticos para la seguridad en texto plano en un canal de comunicación que podría ser obtenido por un actor no autorizado mediante técnicas de intermediario.
AnalizadaMedia (6.5)0.48%—IBM Data Virtualization ON Cloud PAK FOR DataIBM Watson Query With Cloud PAK FOR Data27/1/202517/6/2026
IBM Watson Query en Cloud Pak for Data (IBM Data Virtualization 1.8, 2.0, 2.1, 2.2 y 3.0.0) podría permitir que un usuario autenticado obtenga información confidencial de objetos publicados mediante Watson Query debido a un mecanismo de protección de datos inadecuado.
AnalizadaAlta (7.5)0.21%—IBM MQ OperatorIBM Supplied MQ Advanced Container Images27/1/202517/6/2026
IBM MQ Container 3.0.0, 3.0.1, 3.1.0 a 3.1.3 CD, 2.0.0 LTS a 2.0.22 LTS y 2.4.0 a 2.4.8, 2.3.0 a 2.3.3, 2.2.0 a 2.2.2 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaAlta (7.5)0.26%—IBM Storage Defender27/1/202517/6/2026
La interfaz de línea de comandos (CLI) de IBM Storage Defender 2.0.0 a 2.0.7 on-prem defend-sensor-cmd podría permitir que un atacante remoto obtenga información confidencial mediante el envío de solicitudes de red a través de un canal inseguro. Un atacante podría aprovechar esta vulnerabilidad para obtener…
AnalizadaAlta (7.5)0.23%—IBM Storage Protect FOR Virtual EnvironmentsIBM Storage Protect27/1/202517/6/2026
IBM Storage Protect for Virtual Environments: Data Protection for VMware y Storage Protect Backup-Archive Client 8.1.0.0 a 8.1.23.0 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaMedia (5.4)0.23%—IBM Openpages With Watson27/1/202517/6/2026
IBM OpenPages with Watson 8.3 y 9.0 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una…
ModificadaMedia (4.3)0.24%—IBM Sterling File Gateway27/1/202517/6/2026
IBM Sterling File Gateway 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.1 podrían permitir que un usuario autenticado realice acciones no autorizadas en los datos de otro usuario debido a controles de acceso inadecuados.
AnalizadaMedia (5.4)0.23%—IBM Sterling File Gateway27/1/202517/6/2026
IBM Sterling File Gateway 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.3 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales…
AnalizadaMedia (4.3)0.29%—IBM Sterling File Gateway27/1/202517/6/2026
IBM Sterling File Gateway 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.1 podrían permitir que un usuario autenticado enumere nombres de usuario debido a una discrepancia observable en las respuestas de las solicitudes.
AnalizadaMedia (6.5)0.18%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator27/1/202517/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 no establecen el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el…
AnalizadaMedia (6.5)0.18%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator27/1/202517/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 no establecen el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el…
AnalizadaAlta (7.5)0.32%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator27/1/202517/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían revelar información confidencial sobre el contenido del directorio que podría ayudar en futuros ataques contra sistema.
AnalizadaMedia (5.4)0.28%—IBM Infosphere Master Data Management27/1/202517/6/2026
IBM InfoSphere Master Data Management 11.6, 12.0 y 14.0 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de…
AnalizadaMedia (6.5)0.27%—IBM Common Licensing26/1/202517/6/2026
IBM Common Licensing 9.0 podría permitir que un usuario autenticado modifique un archivo de configuración al que no debería tener acceso debido a un mecanismo de autorización roto.
AnalizadaMedia (5.5)0.14%—IBM Common Licensing26/1/202517/6/2026
IBM Common Licensing 9.0 almacena las credenciales de usuario en formato texto plano simple que puede ser leído por un usuario local.
AnalizadaMedia (5.9)0.20%—IBM Cognos Analytics26/1/202517/6/2026
IBM Cognos Mobile Client 1.1 iOS puede ser vulnerable a la divulgación de información mediante técnicas de intermediario (man in the middle) debido a la falta de fijación de certificados.
AnalizadaMedia (6.2)0.18%—IBM Automation Decision Services26/1/202517/6/2026
IBM Automation Decision Services 23.0.2 permite que las páginas web se almacenen localmente y que otro usuario pueda leerlas en sistema.