Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.1)0.60%—IBM Voice Gateway18/1/202517/6/2026
IBM ICP - Voice Gateway 1.0.2, 1.0.2.4, 1.0.3, 1.0.4, 1.0.5, 1.0.6. 1.0.7, 1.0.7.1 y 1.0.8 podrían permitir a un atacante remoto enviar declaraciones XML manipulado especiales, lo que le permitiría al atacante ver o modificar información en el documento XML.
AnalizadaAlta (7.5)0.40%—IBM Jazz FOR Service Management18/1/202517/6/2026
IBM Jazz for Service Management 1.1.3 a 1.1.3.22 podría permitir que un atacante remoto obtenga información confidencial de restricciones de acceso indebidas que podrían ayudar en futuros ataques contra sistema.
AnalizadaMedia (6.7)0.15%—IBM Robotic Process Automation18/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.17 y 23.0.0 a 23.0.18 podrían permitir que un usuario local aumente sus privilegios. Todos los archivos de la instalación heredan los permisos de archivo del directorio principal y, por lo tanto, un usuario sin privilegios puede sustituir cualquier ejecutable por el…
AnalizadaMedia (4.9)0.38%—IBM APP Connect Enterprise18/1/202517/6/2026
IBM App Connect Enterprise 12.0.1.0 a 12.0.7.0 y 13.0.1.0 en ciertas configuraciones podrían permitir que un usuario privilegiado obtenga credenciales JMS.
AnalizadaMedia (5.3)0.37%—IBM Qradar Wincollect17/1/202517/6/2026
IBM QRadar WinCollect Agent 10.0.0 a 10.1.12 podría permitir que un atacante remoto inyecte datos XML en valores de parámetros debido a una validación de entrada incorrecta de datos supuestamente inmutables.
AnalizadaAlta (7.5)0.61%—IBM Infosphere Information Server17/1/202517/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto recorra los directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "dot dot" (/../) para ver archivos arbitrarios en el sistema.
AnalizadaMedia (6.1)0.24%—IBM Cics TX16/1/202517/6/2026
IBM CICS TX Advanced 10.1, 11.1 y Standard 11.1 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una…
ModificadaAlta (7.5)4.7%—Samba RsyncRedhat DiscoveryRedhat Openshift Container PlatformRedhat Enterprise Linux+1614/1/202530/6/2026
Se encontró un fallo en rsync. Al usar la opción `--safe-links`, rsync no verifica correctamente si un destino de enlace simbólico contiene otro enlace simbólico dentro de él. Esto genera una vulnerabilidad de Path Traversal, que puede provocar la escritura arbitraria de archivos fuera del directorio deseado.
ModificadaAlta (7.5)2.3%—Samba RsyncAlmalinuxArchlinux Arch LinuxGentoo Linux+1414/1/202530/6/2026
Existe una vulnerabilidad Path Traversal en rsync. Se origina en un comportamiento habilitado por la opción `--inc-recursive`, una opción habilitada de manera predeterminada para muchas opciones de cliente y que puede ser habilitada por el servidor incluso si no está habilitada explícitamente por el cliente. Al usar…
ModificadaAlta (7.5)8.8%💥 PoCSamba RsyncRedhat OpenshiftRedhat Openshift Container PlatformRedhat Enterprise Linux+1814/1/202521/9/2026
Se encontró un fallo en rsync daemon que podría activarse cuando rsync compara sumas de comprobación de archivos. Este fallo permite a un atacante manipular la longitud de la suma de comprobación (s2length) para provocar una comparación entre una suma de comprobación y una memoria no inicializada y filtrar un byte de…
AnalizadaMedia (6.2)0.18%—IBM MQ14/1/202517/6/2026
La consola web de IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado.
AnalizadaMedia (5.9)0.28%—IBM Robotic Process Automation12/1/202517/6/2026
IBM Robotic Process Automation 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 podrían permitir que un atacante remoto obtenga datos confidenciales que pueden quedar expuestos a través de ciertos ataques criptoanalíticos.
AnalizadaMedia (5.4)0.22%—IBM Watsonx.aiIBM Watsonx.ai ON Cloud PAK FOR Data12/1/202517/6/2026
IBM watsonx.ai 1.1 a 2.0.3 e IBM watsonx.ai en Cloud Pak for Data 4.8 a 5.0.3 son vulnerables a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la…
AnalizadaMedia (5.4)0.22%—IBM Jazz Foundation12/1/202517/6/2026
IBM Jazz Foundation 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una…
AnalizadaAlta (8.1)1.1%—IBM Doors Next10/1/202517/6/2026
IBM Engineering Requirements Management DOORS Next 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma…
AnalizadaMedia (5.4)0.28%—IBM Openpages With Watson9/1/202517/6/2026
IBM OpenPages 9.0 podría permitir que un usuario autenticado obtenga información confidencial, como configuraciones que solo deberían estar disponibles para usuarios privilegiados.
AnalizadaMedia (5.5)0.16%—IBM APP Connect Enterprise Certified Container9/1/202517/6/2026
Los operandos de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3 y 12.4 que se ejecutan en Red Hat OpenShift no restringen la escritura en el sistema de archivos local, lo que puede provocar que se agote…
AnalizadaMedia (5.5)0.16%—IBM DB28/1/202517/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5 es vulnerable a una vulnerabilidad de divulgación de información, ya que se puede incluir información confidencial en un archivo de registro en condiciones específicas.
AnalizadaAlta (8.2)0.26%—IBM Cognos ControllerIBM Controller7/1/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un usuario no autorizado obtenga tokens válidos para acceder a recursos protegidos debido a una validación de certificado incorrecta.
AnalizadaMedia (6.5)0.51%—IBM Cognos ControllerIBM Controller7/1/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 son vulnerables a la exposición de claves API de Artifactory. Esta vulnerabilidad permite a los usuarios publicar código en paquetes o repositorios privados bajo el nombre de la organización.
AnalizadaMedia (4.3)0.57%—IBM Cognos ControllerIBM Controller7/1/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un seguimiento de pila en el navegador.
AnalizadaMedia (4.3)0.79%—IBM Cognos ControllerIBM Controller7/1/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaBaja (3.7)0.48%—IBM Cognos ControllerIBM Controller7/1/202517/6/2026
IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (5.3)0.32%—IBM Security Qradar EDR7/1/202517/6/2026
IBM Security ReaQta 3.12 devuelve información confidencial en una respuesta HTTP que podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (4.9)0.55%—IBM Security Qradar EDR7/1/202517/6/2026
IBM Security ReaQta 3.12 podría permitir que un usuario privilegiado provoque una denegación de servicio al enviar múltiples solicitudes de administración debido a una asignación incorrecta de recursos.