Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.67%—IBM Security Directory Integrator20/12/202417/6/2026
IBM Security Directory Integrator versiones 7.2.0 a 7.2.0.13 y versiones 10.0.0 a 10.0.3 podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada.
AnalizadaMedia (6.2)0.21%—IBM MQ19/12/202417/6/2026
La consola web de IBM MQ Appliance 9.3 LTS, 9.3 CD y 9.4 LTS podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado.
AnalizadaMedia (5.3)0.34%—IBM MQ Appliance19/12/202417/6/2026
La consola web de IBM MQ Appliance 9.3 LTS, 9.3 CD y 9.4 LTS podría permitir que un usuario autenticado provoque una denegación de servicio cuando el rastreo está habilitado debido a que la información se escribe en la memoria fuera del tamaño de búfer previsto.
AnalizadaMedia (5.4)0.22%—IBM Security Guardium19/12/202417/6/2026
IBM Security Guardium 11.5 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
AnalizadaMedia (6.2)0.27%—IBM MQ19/12/202417/6/2026
La consola web de IBM MQ Appliance 9.3 LTS, 9.3 CD, 9.4 LTS y 9.4 CD podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado.
ModificadaAlta (7.8)0.23%—IBM Security Verify Access Docker19/12/202417/6/2026
IBM Security Verify Access Docker 10.0.0 a 10.0.6 podría permitir que un usuario local aumente sus privilegios debido a la ejecución de privilegios innecesarios.
AnalizadaMedia (6.5)0.47%—IBM DB219/12/202417/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 es vulnerable a la denegación de servicio con una consulta especialmente manipulada.
AnalizadaMedia (4.6)0.24%—IBM Robotic Process Automation19/12/202417/6/2026
IBM Robotic Process Automation 21.0.1, 21.0.2 y 21.0.3 podrían permitir que un usuario con acceso físico al sistema obtenga información confidencial debido a credenciales insuficientemente protegidas.
AnalizadaAlta (7.5)0.33%—IBM Cognos Analytics Mobile19/12/202417/6/2026
IBM Cognos Analytics Mobile para Android 1.1.14 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaMedia (5.2)0.27%—IBM Infosphere Information Server19/12/202417/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un atacante remoto secuestrara la acción de clic de la víctima. Al persuadir a la víctima para que visite un sitio web malicioso, un atacante remoto podría aprovechar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y posiblemente lanzar…
AnalizadaMedia (5.4)0.26%—IBM Sterling B2B Integrator19/12/202417/6/2026
IBM Sterling B2B Integrator Standard Edition 5.2.0.0 a 6.1.1.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una…
AnalizadaMedia (6.5)0.70%—IBM MQ ApplianceIBM MQ FOR HPE Nonstop18/12/202417/6/2026
IBM MQ 9.1 LTS, 9.2 LTS, 9.3 LTS, 9.3 CD, 9.4 LTS, 9.4 CD, IBM MQ Appliance 9.3 LTS, 9.3 CD, 9.4 LTS e IBM MQ para HPE NonStop 8.1.0 a 8.1.0.25 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a mensajes con valores configurados incorrectamente.
AnalizadaMedia (5.2)0.24%—IBM Cognos Analytics18/12/202417/6/2026
IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría aprovechar esta vulnerabilidad para…
AnalizadaMedia (6.1)0.28%—IBM Cognos Analytics18/12/202417/6/2026
IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 es vulnerable a la inyección de código HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento.
AnalizadaMedia (6.1)0.28%—IBM Cognos Analytics18/12/202417/6/2026
IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 es potencialmente vulnerable a Cross Site Scripting (XSS). Un atacante remoto podría ejecutar comandos maliciosos debido a una validación incorrecta de los encabezados de columna en Cognos Explorations.
AnalizadaMedia (5.7)0.54%—IBM Storage Defender Resiliency Service18/12/202417/6/2026
IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.9 almacena las credenciales de usuario en texto plano que puede leer un usuario autenticado con acceso al pod.
AnalizadaAlta (7.5)0.27%—IBM Storage Defender Resiliency Service18/12/202417/6/2026
IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.9 no valida correctamente un certificado, lo que podría permitir a un atacante falsificar una entidad confiable al interferir en la ruta de comunicación entre el host y el cliente.
AnalizadaMedia (4.9)0.35%—IBM Storage Defender Resiliency Service18/12/202417/6/2026
IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.9 podría permitir que un usuario privilegiado obtenga credenciales de usuario altamente confidenciales a partir de claves secretas almacenadas en texto plano.
AnalizadaMedia (6.8)0.33%—IBM I18/12/202417/6/2026
IBM i 7.4 y 7.5 son vulnerables a que un usuario autenticado obtenga privilegios elevados para acceder a un archivo físico. Un usuario con autoridad para acceder a una vista puede alterar los atributos de seguridad basados en archivos físicos sin tener derechos de administración de objetos para acceder a ese archivo.…
AnalizadaBaja (3.7)0.25%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial, debido a que no se ha habilitado correctamente la seguridad de transporte estricta HTTP. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial…
AnalizadaAlta (7.5)0.26%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial en texto plano en un canal de comunicación que puede ser detectado por actores no autorizados.
AnalizadaMedia (4.3)0.47%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (4.4)0.19%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 almacena las credenciales de usuario en archivos de configuración que pueden ser leídos por un usuario privilegiado local.
AnalizadaMedia (4.4)0.35%—IBM Security Guardium KEY Lifecycle Manager17/12/202417/6/2026
IBM Security Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2.0 y 4.2.1 almacena información potencialmente confidencial en archivos de registro que un usuario privilegiado local podría leer.
AnalizadaAlta (7.5)0.33%—IBM Storage Scale14/12/202417/6/2026
Las versiones de IBM Storage Scale GUI 5.1.9.0 a 5.1.9.6 y 5.2.0.0 a 5.2.1.1 podrían permitir que un usuario realice acciones no autorizadas después de interceptar y modificar un archivo csv debido a una neutralización incorrecta de los elementos de la fórmula.