Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 0.60% | — | IBM Voice Gateway | 18/1/2025 | 17/6/2026 | IBM ICP - Voice Gateway 1.0.2, 1.0.2.4, 1.0.3, 1.0.4, 1.0.5, 1.0.6. 1.0.7, 1.0.7.1 y 1.0.8 podrían permitir a un atacante remoto enviar declaraciones XML manipulado especiales, lo que le permitiría al atacante ver o modificar información en el documento XML. | |
| Analizada | Alta (7.5) | 0.40% | — | IBM Jazz FOR Service Management | 18/1/2025 | 17/6/2026 | IBM Jazz for Service Management 1.1.3 a 1.1.3.22 podría permitir que un atacante remoto obtenga información confidencial de restricciones de acceso indebidas que podrían ayudar en futuros ataques contra sistema. | |
| Analizada | Media (6.7) | 0.15% | — | IBM Robotic Process Automation | 18/1/2025 | 17/6/2026 | IBM Robotic Process Automation 21.0.0 a 21.0.7.17 y 23.0.0 a 23.0.18 podrían permitir que un usuario local aumente sus privilegios. Todos los archivos de la instalación heredan los permisos de archivo del directorio principal y, por lo tanto, un usuario sin privilegios puede sustituir cualquier ejecutable por el… | |
| Analizada | Media (4.9) | 0.38% | — | IBM APP Connect Enterprise | 18/1/2025 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.7.0 y 13.0.1.0 en ciertas configuraciones podrían permitir que un usuario privilegiado obtenga credenciales JMS. | |
| Analizada | Media (5.3) | 0.37% | — | IBM Qradar Wincollect | 17/1/2025 | 17/6/2026 | IBM QRadar WinCollect Agent 10.0.0 a 10.1.12 podría permitir que un atacante remoto inyecte datos XML en valores de parámetros debido a una validación de entrada incorrecta de datos supuestamente inmutables. | |
| Analizada | Alta (7.5) | 0.61% | — | IBM Infosphere Information Server | 17/1/2025 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto recorra los directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "dot dot" (/../) para ver archivos arbitrarios en el sistema. | |
| Analizada | Media (6.1) | 0.24% | — | IBM Cics TX | 16/1/2025 | 17/6/2026 | IBM CICS TX Advanced 10.1, 11.1 y Standard 11.1 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una… | |
| Modificada | Alta (7.5) | 4.7% | — | Samba RsyncRedhat DiscoveryRedhat Openshift Container PlatformRedhat Enterprise Linux+16 | 14/1/2025 | 30/6/2026 | Se encontró un fallo en rsync. Al usar la opción `--safe-links`, rsync no verifica correctamente si un destino de enlace simbólico contiene otro enlace simbólico dentro de él. Esto genera una vulnerabilidad de Path Traversal, que puede provocar la escritura arbitraria de archivos fuera del directorio deseado. | |
| Modificada | Alta (7.5) | 2.3% | — | Samba RsyncAlmalinuxArchlinux Arch LinuxGentoo Linux+14 | 14/1/2025 | 30/6/2026 | Existe una vulnerabilidad Path Traversal en rsync. Se origina en un comportamiento habilitado por la opción `--inc-recursive`, una opción habilitada de manera predeterminada para muchas opciones de cliente y que puede ser habilitada por el servidor incluso si no está habilitada explícitamente por el cliente. Al usar… | |
| Modificada | Alta (7.5) | 8.8% | 💥 PoC | Samba RsyncRedhat OpenshiftRedhat Openshift Container PlatformRedhat Enterprise Linux+18 | 14/1/2025 | 21/9/2026 | Se encontró un fallo en rsync daemon que podría activarse cuando rsync compara sumas de comprobación de archivos. Este fallo permite a un atacante manipular la longitud de la suma de comprobación (s2length) para provocar una comparación entre una suma de comprobación y una memoria no inicializada y filtrar un byte de… | |
| Analizada | Media (6.2) | 0.18% | — | IBM MQ | 14/1/2025 | 17/6/2026 | La consola web de IBM MQ 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD podría permitir que un usuario local obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. | |
| Analizada | Media (5.9) | 0.28% | — | IBM Robotic Process Automation | 12/1/2025 | 17/6/2026 | IBM Robotic Process Automation 21.0.0 a 21.0.7.19 y 23.0.0 a 23.0.19 podrían permitir que un atacante remoto obtenga datos confidenciales que pueden quedar expuestos a través de ciertos ataques criptoanalíticos. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Watsonx.aiIBM Watsonx.ai ON Cloud PAK FOR Data | 12/1/2025 | 17/6/2026 | IBM watsonx.ai 1.1 a 2.0.3 e IBM watsonx.ai en Cloud Pak for Data 4.8 a 5.0.3 son vulnerables a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista y puede provocar la… | |
| Analizada | Media (5.4) | 0.22% | — | IBM Jazz Foundation | 12/1/2025 | 17/6/2026 | IBM Jazz Foundation 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una… | |
| Analizada | Alta (8.1) | 1.1% | — | IBM Doors Next | 10/1/2025 | 17/6/2026 | IBM Engineering Requirements Management DOORS Next 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma… | |
| Analizada | Media (5.4) | 0.28% | — | IBM Openpages With Watson | 9/1/2025 | 17/6/2026 | IBM OpenPages 9.0 podría permitir que un usuario autenticado obtenga información confidencial, como configuraciones que solo deberían estar disponibles para usuarios privilegiados. | |
| Analizada | Media (5.5) | 0.16% | — | IBM APP Connect Enterprise Certified Container | 9/1/2025 | 17/6/2026 | Los operandos de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3 y 12.4 que se ejecutan en Red Hat OpenShift no restringen la escritura en el sistema de archivos local, lo que puede provocar que se agote… | |
| Analizada | Media (5.5) | 0.16% | — | IBM DB2 | 8/1/2025 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5 es vulnerable a una vulnerabilidad de divulgación de información, ya que se puede incluir información confidencial en un archivo de registro en condiciones específicas. | |
| Analizada | Alta (8.2) | 0.26% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un usuario no autorizado obtenga tokens válidos para acceder a recursos protegidos debido a una validación de certificado incorrecta. | |
| Analizada | Media (6.5) | 0.51% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 son vulnerables a la exposición de claves API de Artifactory. Esta vulnerabilidad permite a los usuarios publicar código en paquetes o repositorios privados bajo el nombre de la organización. | |
| Analizada | Media (4.3) | 0.57% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un seguimiento de pila en el navegador. | |
| Analizada | Media (4.3) | 0.79% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Baja (3.7) | 0.48% | — | IBM Cognos ControllerIBM Controller | 7/1/2025 | 17/6/2026 | IBM Cognos Controller 11.0.0 a 11.0.1 e IBM Controller 11.1.0 podrían permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.3) | 0.32% | — | IBM Security Qradar EDR | 7/1/2025 | 17/6/2026 | IBM Security ReaQta 3.12 devuelve información confidencial en una respuesta HTTP que podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (4.9) | 0.55% | — | IBM Security Qradar EDR | 7/1/2025 | 17/6/2026 | IBM Security ReaQta 3.12 podría permitir que un usuario privilegiado provoque una denegación de servicio al enviar múltiples solicitudes de administración debido a una asignación incorrecta de recursos. |