Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.16%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por una vulnerabilidad de path traversal. La aplicación podría permitir a los operadores descargar archivos desde un repositorio local que es vulnerable a ataques de path traversal.
AplazadaBaja (2.8)0.08%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por un soporte de protocolo inseguro. La aplicación puede permitir una gestión inadecuada de la validación de certificados SSL.
AplazadaBaja (2.5)0.13%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por un paquete inseguro que es susceptible a ataques de inyección XML. Esto permite que un atacante aproveche esta vulnerabilidad inyectando contenido XML malicioso, lo que puede provocar varios problemas, como la denegación de servicio y el acceso no…
AplazadaBaja (2.5)0.14%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por una compatibilidad insegura con el esquema de URI de archivos. Esto podría permitir que un operador malintencionado intente descargar archivos utilizando el esquema de URI file://.
AnalizadaMedia (5.4)0.22%—IBM Sterling B2B Integrator23/1/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.5 y 6.2.0.0 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de…
AnalizadaMedia (5.4)0.22%—IBM Sterling B2B Integrator23/1/202517/6/2026
IBM Sterling B2B Integrator 6.0.0.0 a 6.1.2.5 y 6.2.0.0 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una…
AplazadaBaja (2.5)0.09%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por una vulnerabilidad de descarga de archivos arbitrarios. Podría permitir que un operador malintencionado descargue archivos desde URL arbitrarias sin ningún tipo de validación o control de lista de permitidos.
AplazadaBaja (2.5)0.12%—IBM Bigfix Patch Download Plug-insAI23/1/202517/6/2026
Los complementos de BigFix Patch Download se ven afectados por la vulnerabilidad de Server-Side Request Forgery (SSRF). Puede permitir que la aplicación descargue archivos desde un servidor alojado internamente en el host local.
AnalizadaMedia (5.4)0.21%—IBM Robotic Process Automation FOR Cloud PAK22/1/202517/6/2026
IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la…
AnalizadaAlta (8.8)0.97%💥 PoCIBM Sterling B2B Integrator22/1/202517/6/2026
IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.2 permiten que un atacante en la red local ejecute código arbitrario en sistema, causado por la deserialización de datos no confiables.
AnalizadaMedia (5.5)0.21%—IBM Urbancode Deploy21/1/202517/6/2026
IBM UrbanCode Deploy (UCD) 7.0 a 7.0.5.24, 7.1 a 7.1.2.10 y 7.2 a 7.2.3.13 almacena información potencialmente confidencial en archivos de registro que podrían ser leídos por un usuario local con acceso a los registros de solicitudes HTTP.
AnalizadaBaja (3.3)0.21%—Hcltech Devops VelocityIBM Urbancode Velocity20/1/202527/7/2026
IBM DevOps Velocity 5.0.0 e IBM UrbanCode Velocity 4.0.0 a 4.0.25 permiten que las páginas web se almacenen localmente y que otro usuario pueda leerlas en sistema.
AnalizadaAlta (7.5)0.36%—Hcltech Devops VelocityIBM Urbancode Velocity20/1/202527/7/2026
IBM DevOps Velocity 5.0.0 e IBM UrbanCode Velocity 4.0.0 a 4.0.25 utilizan Cross-Origin Resource Sharing (CORS), lo que podría permitir a un atacante realizar acciones privilegiadas y recuperar información confidencial, ya que el nombre de dominio no está limitado solo a dominios confiables.
AnalizadaAlta (7.5)0.33%—Hcltech Devops VelocityIBM Urbancode Velocity20/1/202527/7/2026
IBM DevOps Velocity 5.0.0 e IBM UrbanCode Velocity 4.0.0 a 4.0.25 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaCrítica (9.8)0.27%—IBM Security Verify AccessIBM Security Verify Access Docker20/1/202517/6/2026
IBM Security Verify Access 10.0.0 a 10.0.8 e IBM Security Verify Access Docker 10.0.0 a 10.0.8 podrían permitir que un usuario no verificado cambie la contraseña de un usuario vencido sin conocimiento previo de dicha contraseña.
AnalizadaCrítica (9.1)0.67%—IBM Sterling Secure Proxy19/1/202517/6/2026
IBM Sterling Secure Proxy 6.0.0.0, 6.0.0.1, 6.0.0.2, 6.0.0.3, 6.1.0.0 y 6.2.0.0 podrían permitir que un usuario privilegiado inyecte comandos en el sistema operativo subyacente sistema debido a una validación incorrecta de un tipo específico de entrada.
AnalizadaAlta (7.5)0.63%—IBM Txseries FOR Multiplatforms19/1/202517/6/2026
IBM TXSeries for Multiplatforms 10.1 podría permitir que un atacante remoto provoque una denegación de servicio mediante conexiones persistentes debido a una asignación incorrecta de recursos.
AnalizadaAlta (7.5)0.75%—IBM Txseries FOR Multiplatforms19/1/202517/6/2026
IBM TXSeries for Multiplatforms 10.1 es vulnerable a una denegación de servicio, causada por la aplicación incorrecta del tiempo de espera en operaciones de lectura individuales. Al realizar ataques de tipo slowloris, un atacante remoto podría aprovechar esta vulnerabilidad para provocar una denegación de servicio.
AnalizadaCrítica (9.1)0.48%—IBM Sterling Secure Proxy19/1/202517/6/2026
IBM Sterling Secure Proxy 6.0.0.0, 6.0.0.1, 6.0.0.2, 6.0.0.3, 6.1.0.0 y 6.2.0.0 podrían permitir que un atacante no autorizado recupere o altere contenidos de información confidencial debido a asignaciones de permisos incorrectas.
AnalizadaMedia (4.3)0.36%—IBM Security Qradar EDR19/1/202517/6/2026
IBM Security ReaQta 3.12 podría permitir que un usuario autenticado realice acciones no autorizadas debido a la confianza en entradas no confiables.
AnalizadaMedia (4.3)0.38%—IBM Sterling Connect Direct WEB Services19/1/202517/6/2026
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 podrían revelar información confidencial de direcciones IP a usuarios autenticados en respuestas que podrían usarse en futuros ataques contra sistema.
AnalizadaAlta (7.5)0.79%—IBM Maximo Asset Management19/1/202517/6/2026
La API MXAPIASSET de IBM Maximo 7.6.1.3 podría permitir que un atacante remoto recorra directorios en sistema. Un atacante podría enviar una solicitud de URL manipulado especial que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el directorio sistema.
AnalizadaAlta (7.5)0.59%—IBM Safer Payments18/1/202517/6/2026
IBM Safer Payments 6.4.0.00 a 6.4.2.07, 6.5.0.00 a 6.5.0.05 y 6.6.0.00 a 6.6.0.03 podrían permitir que un atacante remoto provoque una denegación de servicio debido a una asignación incorrecta de recursos.
AnalizadaMedia (6.5)0.33%—IBM Robotic Process AutomationIBM Robotic Process Automation FOR Cloud PAK18/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 e IBM Robotic Process Automation for Cloud Pak 21.0.0 a 21.0.7.18 y 23.0.0 a 23.0.18 podría permitir que un usuario autenticado realice acciones no autorizadas como un usuario privilegiado debido a una validación incorrecta de la aplicación de la…
AnalizadaAlta (7.5)0.34%—IBM Concert18/1/202517/6/2026
IBM Concert 1.0.0, 1.0.1 y 1.0.2 es vulnerable a la divulgación de información confidencial a través de llamadas API especiales manipulado.