Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9597 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.67% | — | IBM Security Directory Integrator | 20/12/2024 | 17/6/2026 | IBM Security Directory Integrator versiones 7.2.0 a 7.2.0.13 y versiones 10.0.0 a 10.0.3 podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada. | |
| Analizada | Media (6.2) | 0.21% | — | IBM MQ | 19/12/2024 | 17/6/2026 | La consola web de IBM MQ Appliance 9.3 LTS, 9.3 CD y 9.4 LTS podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. | |
| Analizada | Media (5.3) | 0.34% | — | IBM MQ Appliance | 19/12/2024 | 17/6/2026 | La consola web de IBM MQ Appliance 9.3 LTS, 9.3 CD y 9.4 LTS podría permitir que un usuario autenticado provoque una denegación de servicio cuando el rastreo está habilitado debido a que la información se escribe en la memoria fuera del tamaño de búfer previsto. | |
| Analizada | Media (5.4) | 0.22% | — | IBM Security Guardium | 19/12/2024 | 17/6/2026 | IBM Security Guardium 11.5 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (6.2) | 0.27% | — | IBM MQ | 19/12/2024 | 17/6/2026 | La consola web de IBM MQ Appliance 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado. | |
| Modificada | Alta (7.8) | 0.23% | — | IBM Security Verify Access Docker | 19/12/2024 | 17/6/2026 | IBM Security Verify Access Docker 10.0.0 a 10.0.6 podría permitir que un usuario local aumente sus privilegios debido a la ejecución de privilegios innecesarios. | |
| Analizada | Media (6.5) | 0.47% | — | IBM DB2 | 19/12/2024 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 es vulnerable a la denegación de servicio con una consulta especialmente manipulada. | |
| Analizada | Media (4.6) | 0.24% | — | IBM Robotic Process Automation | 19/12/2024 | 17/6/2026 | IBM Robotic Process Automation 21.0.1, 21.0.2 y 21.0.3 podrían permitir que un usuario con acceso físico al sistema obtenga información confidencial debido a credenciales insuficientemente protegidas. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cognos Analytics Mobile | 19/12/2024 | 17/6/2026 | IBM Cognos Analytics Mobile para Android 1.1.14 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (5.2) | 0.27% | — | IBM Infosphere Information Server | 19/12/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto secuestrara la acción de clic de la víctima. Al persuadir a la víctima para que visite un sitio web malicioso, un atacante remoto podría aprovechar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente lanzar… | |
| Analizada | Media (5.4) | 0.26% | — | IBM Sterling B2B Integrator | 19/12/2024 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 5.2.0.0 a 6.1.1.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una… | |
| Analizada | Media (6.5) | 0.70% | — | IBM MQ ApplianceIBM MQ FOR HPE Nonstop | 18/12/2024 | 17/6/2026 | IBM MQ 9.1 LTS, 9.2 LTS, 9.3 LTS, 9.3 CD, 9.4 LTS, 9.4 CD, IBM MQ Appliance 9.3 LTS, 9.3 CD, 9.4 LTS e IBM MQ para HPE NonStop 8.1.0 a 8.1.0.25 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a mensajes con valores configurados incorrectamente. | |
| Analizada | Media (5.2) | 0.24% | — | IBM Cognos Analytics | 18/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría aprovechar esta vulnerabilidad para… | |
| Analizada | Media (6.1) | 0.28% | — | IBM Cognos Analytics | 18/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 es vulnerable a la inyección de código HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. | |
| Analizada | Media (6.1) | 0.28% | — | IBM Cognos Analytics | 18/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 es potencialmente vulnerable a Cross Site Scripting (XSS). Un atacante remoto podría ejecutar comandos maliciosos debido a una validación incorrecta de los encabezados de columna en Cognos Explorations. | |
| Analizada | Media (5.7) | 0.54% | — | IBM Storage Defender Resiliency Service | 18/12/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.9 almacena las credenciales de usuario en texto plano que puede leer un usuario autenticado con acceso al pod. | |
| Analizada | Alta (7.5) | 0.27% | — | IBM Storage Defender Resiliency Service | 18/12/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.9 no valida correctamente un certificado, lo que podría permitir a un atacante falsificar una entidad confiable al interferir en la ruta de comunicación entre el host y el cliente. | |
| Analizada | Media (4.9) | 0.35% | — | IBM Storage Defender Resiliency Service | 18/12/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.9 podría permitir que un usuario privilegiado obtenga credenciales de usuario altamente confidenciales a partir de claves secretas almacenadas en texto plano. | |
| Analizada | Media (6.8) | 0.33% | — | IBM I | 18/12/2024 | 17/6/2026 | IBM i 7.4 y 7.5 son vulnerables a que un usuario autenticado obtenga privilegios elevados para acceder a un archivo físico. Un usuario con autoridad para acceder a una vista puede alterar los atributos de seguridad basados en archivos físicos sin tener derechos de administración de objetos para acceder a ese archivo.… | |
| Analizada | Baja (3.7) | 0.25% | — | IBM Security Guardium KEY Lifecycle Manager | 17/12/2024 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial, debido a que no se ha habilitado correctamente la seguridad de transporte estricta HTTP. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial… | |
| Analizada | Alta (7.5) | 0.26% | — | IBM Security Guardium KEY Lifecycle Manager | 17/12/2024 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial en texto plano en un canal de comunicación que puede ser detectado por actores no autorizados. | |
| Analizada | Media (4.3) | 0.47% | — | IBM Security Guardium KEY Lifecycle Manager | 17/12/2024 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema. | |
| Analizada | Media (4.4) | 0.19% | — | IBM Security Guardium KEY Lifecycle Manager | 17/12/2024 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 almacena las credenciales de usuario en archivos de configuración que pueden ser leídos por un usuario privilegiado local. | |
| Analizada | Media (4.4) | 0.35% | — | IBM Security Guardium KEY Lifecycle Manager | 17/12/2024 | 17/6/2026 | IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 almacena información potencialmente confidencial en archivos de registro que un usuario privilegiado local podría leer. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Storage Scale | 14/12/2024 | 17/6/2026 | Las versiones de IBM Storage Scale GUI 5.1.9.0 a 5.1.9.6 y 5.2.0.0 a 5.2.1.1 podrían permitir que un usuario realice acciones no autorizadas después de interceptar y modificar un archivo csv debido a una neutralización incorrecta de los elementos de la fórmula. |