Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.28% | — | IBM Maximo Application Suite | 25/1/2025 | 17/6/2026 | IBM Maximo Application Suite 8.10.12, 8.11.0, 9.0.1 y 9.1.0: el componente Monitor no neutraliza la salida que se escribe en los registros, lo que podría permitir que un atacante inyecte entradas de registro falsas. | |
| Analizada | Alta (8.8) | 0.36% | — | IBM Maximo Application Suite | 25/1/2025 | 17/6/2026 | IBM Maximo Application Suite 8.10.10, 8.11.7 y 9.0: el componente de monitorización es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL manipulado especiales, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Maximo Application Suite | 25/1/2025 | 17/6/2026 | IBM Maximo Application Suite 9.0.0 - Monitor Component es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de… | |
| Analizada | Media (5.3) | 0.31% | — | IBM Maximo Application Suite | 25/1/2025 | 17/6/2026 | IBM Maximo Application Suite 8.10, 8.11 y 9.0: el componente Monitor almacena el código fuente en el servidor web que podría ayudar en futuros ataques contra sistema. | |
| Modificada | Alta (8.8) | 0.71% | — | IBM Analytics Content HUB | 25/1/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0 es vulnerable a un desbordamiento de búfer debido a una comprobación incorrecta de la longitud de retorno. Un atacante remoto autenticado podría desbordar un búfer y ejecutar código arbitrario en sistema o provocar un bloqueo del servidor. | |
| Analizada | Media (5.3) | 0.37% | — | IBM Analytics Content HUB | 25/1/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra sistema. | |
| Analizada | Media (5.3) | 0.37% | — | IBM Control Center | 25/1/2025 | 17/6/2026 | IBM Control Center 6.2.1 y 6.3.1 podrían permitir que un atacante remoto enumere nombres de usuario debido a una discrepancia observable entre los intentos de inicio de sesión. | |
| Analizada | Media (6.5) | 0.32% | — | IBM Control Center | 25/1/2025 | 17/6/2026 | IBM Control Center 6.2.1 y 6.3.1 podrían permitir que un usuario autenticado obtenga información confidencial expuesta a través de una lista de directorios. | |
| Analizada | Media (4.3) | 0.30% | — | IBM Control Center | 25/1/2025 | 17/6/2026 | IBM Control Center 6.2.1 y 6.3.1 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (4.3) | 0.36% | — | IBM Control Center | 25/1/2025 | 17/6/2026 | IBM Control Center 6.2.1 y 6.3.1 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra sistema. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.6, 2.3.36 iFix1, 2.3.3.6 iFix2, 2.3.3.7, 2.3.3.7 iFix1 y 2.3.4.0 podrían revelar información confidencial sobre el tallo sistema que podría ayudar en futuros ataques contra sistema. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían revelar información confidencial sobre el tallo sistema que podría ayudar en futuros ataques contra sistema. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían revelar información confidencial sobre el tallo sistema que podría ayudar en futuros ataques contra sistema. | |
| Analizada | Media (6.5) | 0.32% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían permitir que un usuario autenticado obtenga información confidencial de los archivos de registro. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7 y 2.3.3.7 iFix1 podrían revelar información confidencial en respuestas HTTP que podría ayudar en futuros ataques contra el tallo sistema. | |
| Analizada | Media (5.3) | 0.50% | — | IBM Cloud PAK System | 25/1/2025 | 17/6/2026 | IBM Cloud Pak System 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7, 2.3.3.7 iFix1 y 2.3.4.0 podrían permitir que un atacante remoto recorra directorios en el directorio raíz sistema. Un atacante podría enviar una solicitud de URL manipulado especial que contenga secuencias de "punto punto" (/../) para ver archivos… | |
| Modificada | Baja (2.8) | 0.17% | — | IBM I | 24/1/2025 | 17/6/2026 | IBM i 7.2, 7.3, 7.4 y 7.5 es vulnerable a una denegación de servicio local a nivel de archivo causada por un requisito de autoridad insuficiente. Un usuario local sin privilegios puede configurar una restricción referencial con los privilegios de un usuario diseñado socialmente para acceder al archivo de destino. | |
| Analizada | Media (6.5) | 0.34% | — | IBM Maximo Asset Management | 24/1/2025 | 17/6/2026 | La API MXAPIASSET de IBM Maximo Asset Management 7.6.1.3 es vulnerable a la carga de archivos sin restricciones, lo que permite que usuarios autenticados con pocos privilegios carguen tipos de archivos restringidos con un método simple de agregar un punto al final del nombre del archivo si Maximo está instalado en el… | |
| Modificada | Media (5.9) | 0.27% | — | IBM Concert | 24/1/2025 | 17/6/2026 | IBM Concert Software 1.0.0 y 1.0.1 podría permitir que un atacante remoto obtenga información confidencial, debido a la falla en la habilitación correcta de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial mediante técnicas de intermediario. | |
| Analizada | Media (4.3) | 0.38% | — | IBM Infosphere Information Server | 24/1/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un usuario remoto obtenga información confidencial sobre la versión que podría ayudar en futuros ataques contra sistema. | |
| Analizada | Alta (8) | 0.39% | — | IBM Planning Analytics | 24/1/2025 | 17/6/2026 | IBM Planning Analytics 2.0 y 2.1 podrían ser vulnerables a la carga de archivos maliciosos al no validar el contenido del archivo cargado en la interfaz web. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en sistema, que pueden enviarse a la víctima para realizar otros ataques. | |
| Analizada | Alta (8.8) | 0.39% | — | IBM Planning Analytics | 24/1/2025 | 17/6/2026 | IBM Planning Analytics 2.0 y 2.1 podrían ser vulnerables a la carga de archivos maliciosos al no validar el tipo de archivo en el proceso T1 de File Manager. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en sistema que pueden enviarse a las víctimas para realizar ataques… | |
| Analizada | Alta (8.8) | 0.44% | — | IBM Cognos Dashboards ON Cloud PAK FOR Data | 24/1/2025 | 17/6/2026 | IBM Cognos Dashboards 4.0.7 y 5.0.0 en Cloud Pak for Data podría permitir que un atacante remoto realice acciones no autorizadas debido a una confusión de dependencias. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Tivoli Application Dependency Discovery Manager | 23/1/2025 | 17/6/2026 | IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 a 7.3.0.11 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Media (6) | 0.14% | — | IBM Security Verify Bridge | 23/1/2025 | 17/6/2026 | IBM Security Verify Bridge 1.0.0 a 1.0.15 podría permitir que un usuario privilegiado local sobrescriba archivos debido a privilegios excesivos otorgados al agente, lo que también podría causar una denegación de servicio. |