Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.39% | — | IBM Concert | 7/1/2025 | 17/6/2026 | IBM Concert Software 1.0.0, 1.0.1, 1.0.2, 1.0.2.1 y 1.0.3 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.4) | 0.26% | — | IBM Concert | 7/1/2025 | 17/6/2026 | IBM Concert Software 1.0.0, 1.0.1, 1.0.2, 1.0.2.1 y 1.0.3 podría permitir que un usuario autenticado inyecte información maliciosa u obtenga información de archivos de registro debido a una neutralización incorrecta de los registros. | |
| Analizada | Alta (7.5) | 0.34% | — | IBM Concert | 7/1/2025 | 17/6/2026 | IBM Concert Software 1.0.0, 1.0.1, 1.0.2, 1.0.2.1 y 1.0.3 podría revelar información confidencial del sistema a un actor no autorizado que podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.9) | 0.27% | — | IBM Concert | 7/1/2025 | 17/6/2026 | IBM Concert Software 1.0.0, 1.0.1, 1.0.2, 1.0.2.1 y 1.0.3 podría permitir que un atacante remoto obtenga información confidencial, debido a que no se ha habilitado correctamente la seguridad de transporte estricta HTTP. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial mediante… | |
| Analizada | Baja (3.1) | 0.25% | — | IBM Devops DeployIBM Urbancode Deploy | 6/1/2025 | 17/6/2026 | IBM UrbanCode Deploy (UCD) 7.2 a 7.2.3.13, 7.3 a 7.3.2.8 e IBM DevOps Deploy 8.0 a 8.0.1.3 son vulnerables a la inyección de HTML. Esta vulnerabilidad puede permitir que un usuario incorpore etiquetas HTML arbitrarias en la interfaz de usuario web, lo que podría provocar la divulgación de información confidencial. | |
| Analizada | Media (6.4) | 0.24% | — | IBM Sterling B2B Integrator | 6/1/2025 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.2 es vulnerable a cross site scripting almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Media (5.4) | 0.22% | — | IBM Sterling B2B Integrator | 6/1/2025 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.2 es vulnerable a cross site scripting almacenado. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Media (6.5) | 0.41% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto provoque una excepción SSL no gestionada que podría dejar la conexión en un estado inesperado o inseguro. | |
| Analizada | Alta (7.3) | 0.31% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. | |
| Analizada | Alta (7.5) | 0.48% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto provoque una denegación de servicio utilizando una expresión regular compleja. | |
| Analizada | Media (6.5) | 0.60% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Analizada | Alta (7.5) | 0.20% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (4.3) | 0.19% | — | IBM Powerha System Mirror | 3/1/2025 | 17/6/2026 | IBM PowerHA SystemMirror para i 7.4 y 7.5 no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La cookie se enviará al enlace inseguro… | |
| Analizada | Media (5.4) | 0.23% | — | IBM I | 3/1/2025 | 17/6/2026 | IBM PowerHA SystemMirror para i 7.4 y 7.5 contiene restricciones indebidas al representar contenido mediante iFrames. Esta vulnerabilidad podría permitir que un atacante obtenga acceso indebido y realice acciones no autorizadas en el sistema. | |
| Analizada | Media (4.3) | 0.36% | — | IBM Jazz Foundation | 3/1/2025 | 17/6/2026 | IBM Jazz Foundation 7.0.2, 7.0.3 y 7.1.0 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (4.6) | 0.19% | — | IBM Jazz Foundation | 3/1/2025 | 17/6/2026 | IBM Jazz Foundation 7.0.2, 7.0.3 y 7.1.0 podrían permitir que un usuario físico obtenga información confidencial debido a que no se ocultan las contraseñas durante el ingreso. | |
| Analizada | Alta (7.2) | 1.0% | — | IBM Websphere Automation | 30/12/2024 | 17/6/2026 | IBM WebSphere Automation 1.7.5 podría permitir que un usuario remoto con privilegios, que tenga acceso autorizado a la interfaz de usuario de Swagger, ejecute código arbitrario. Mediante una entrada especialmente manipulada, el usuario podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema. | |
| Analizada | Media (5.5) | 0.13% | — | IBM ViosIBM AIX | 25/12/2024 | 17/6/2026 | IBM AIX 7.2, 7.3, VIOS 3.1 y 4.1 podrían permitir que un usuario local sin privilegios aproveche una vulnerabilidad en la extensión del kernel TCP/IP para provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.15% | — | IBM ViosIBM AIX | 25/12/2024 | 17/6/2026 | IBM AIX 7.2, 7.3, VIOS 3.1 y 4.1 podrían permitir que un usuario local sin privilegios aproveche una vulnerabilidad en la extensión del kernel perfstat de AIX para provocar una denegación de servicio. | |
| Analizada | Crítica (9.8) | 0.34% | — | IBM Engineering Lifecycle Optimization - Engineering Insights | 25/12/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 utiliza un enlace web con referencias que no son de confianza a un sitio externo. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o realizar acciones no autorizadas en el navegador web de la… | |
| Analizada | Media (5.3) | 0.38% | — | IBM Engineering Lifecycle Optimization - Engineering Insights | 25/12/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | IBM I | 21/12/2024 | 17/6/2026 | IBM i 7.3, 7.4 y 7.5 es vulnerable a la omisión de las restricciones de la interfaz de Navigator for i. Al enviar una solicitud especialmente manipulada, un atacante autenticado podría aprovechar esta vulnerabilidad para realizar de forma remota operaciones que el usuario no tiene permitido realizar cuando utiliza… | |
| Modificada | Media (5.4) | 0.85% | 💥 Exploit | IBM I | 21/12/2024 | 17/6/2026 | IBM i 7.3, 7.4 y 7.5 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Crítica (9) | 0.59% | — | IBM Cognos Analytics | 20/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 FP4 y 12.0.0 a 12.0.4 es vulnerable a una vulnerabilidad de inyección de lenguaje de expresión (EL). Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial, consumir recursos de memoria y/o provocar que el servidor se bloquee al utilizar una… | |
| Analizada | Alta (8) | 0.42% | — | IBM Cognos Analytics | 20/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 FP4 y 12.0.0 a 12.0.4 podrían ser vulnerables a la carga de archivos maliciosos al no validar el contenido del archivo cargado en la interfaz web. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a la víctima… |