Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9597 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.16%—IBM Storage Scale14/12/202417/6/2026
IBM Storage Scale GUI 5.1.9.0 a 5.1.9.6 y 5.2.0.0 a 5.2.1.1 contiene una vulnerabilidad de escalada de privilegios locales. Un actor malintencionado con acceso de línea de comandos al usuario 'scalemgmt' puede elevar los privilegios para obtener acceso raíz al sistema operativo host.
AnalizadaMedia (6.5)0.54%—IBM Infosphere Information Server12/12/202417/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado no se cargue en la GUI o deje de funcionar debido a una validación de entrada incorrecta.
AnalizadaMedia (4.3)0.30%—IBM Infosphere Information Server11/12/202417/6/2026
IBM InfoSphere Information Server 11.7 podría permitir que un usuario autenticado obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en un seguimiento de pila. Esta información podría utilizarse en futuros ataques contra el sistema.
AnalizadaMedia (6.5)0.34%—IBM Infosphere Information Server11/12/202417/6/2026
IBM InfoSphere DataStage Flow Designer (InfoSphere Information Server 11.7) podría permitir que un usuario autenticado obtenga información confidencial que podría ayudar en futuros ataques contra el sistema.
AnalizadaBaja (3.3)0.06%—IBM Aspera Faspex11/12/202417/6/2026
IBM Aspera Faspex 5.0.0 a 5.0.7 podría permitir que un usuario local obtenga información confidencial debido al cifrado inadecuado de ciertos datos.
AnalizadaMedia (4.4)0.21%—IBM Openpages With Watson11/12/202417/6/2026
IBM OpenPages with Watson 9.0 puede escribir información confidencial, bajo configuraciones específicas, en texto plano en los archivos de registro de rastreo del sistema que podría obtener un usuario privilegiado.
AnalizadaMedia (5.4)0.23%—IBM Carbon Charts10/12/202417/6/2026
IBM Carbon Design System (Carbon Charts 0.4.0 a 1.13.16) es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de…
AnalizadaMedia (5.4)0.23%—IBM Qradar Security Information AND Event Manager7/12/202417/6/2026
IBM QRadar SIEM 7.5 es vulnerable a cross site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de confianza.
AnalizadaMedia (6.5)0.39%—IBM DB27/12/202417/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 es vulnerable a una denegación de servicio ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaAlta (7.8)0.23%—IBM ViosIBM AIX7/12/202417/6/2026
IBM AIX 7.2, 7.3 y VIOS 3.1 y 4.1 podrían permitir que un usuario local ejecute comandos arbitrarios en el sistema debido a una neutralización incorrecta de la entrada.
AnalizadaMedia (6.5)0.38%—IBM DB27/12/202417/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 podría permitir que un usuario autenticado provoque una denegación de servicio con una consulta especialmente manipulada debido a una asignación de memoria incorrecta.
AnalizadaAlta (8.8)0.66%—IBM APP Connect Enterprise Certified Container4/12/202417/6/2026
IBM App Connect Enterprise Certified Container 11.4, 11.5, 11.6, 12.0, 12.1, 12.2 y 12.3 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada.
AnalizadaMedia (4.3)0.16%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 podrían permitir que un usuario autenticado cargue archivos inseguros debido a una distinción insuficiente del tipo de archivo.
AnalizadaAlta (7.5)0.25%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos.
AnalizadaMedia (6.5)0.17%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaAlta (7.5)0.21%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaCrítica (9.8)0.28%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 es vulnerable a la carga de archivos maliciosos al permitir archivos adjuntos de tipos de archivo sin restricciones en la página de entrada Journal. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a las…
AnalizadaCrítica (9.8)0.37%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 podrían ser vulnerables a la carga de archivos maliciosos al no validar el contenido del archivo cargado en la interfaz web. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a la víctima para realizar otros…
AnalizadaBaja (3.3)0.19%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 podrían permitir que un usuario autenticado con acceso local omita la seguridad, lo que les permitiría eludir las restricciones impuestas en los campos de entrada.
AnalizadaMedia (5.3)0.31%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 expone detalles del servidor que podrían permitir a un atacante obtener información del entorno de la aplicación para realizar más ataques.
AnalizadaCrítica (9.8)0.28%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 podrían ser vulnerables a la carga de archivos maliciosos al no validar el tipo de archivo cargado en los archivos adjuntos de las entradas de Journal. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en el sistema que pueden enviarse a las…
AnalizadaMedia (5.9)0.25%—IBM Cognos Controller3/12/202417/6/2026
IBM Cognos Controller 11.0.0 y 11.0.1 podrían permitir que un atacante remoto obtenga información confidencial, debido a que no se ha habilitado correctamente la seguridad de transporte estricta HTTP. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial mediante técnicas de man in…
AplazadaAlta (8.2)0.14%—IBM ZhmcAI29/11/202417/6/2026
ibm.ibm_zhmc es una colección de Ansible para IBM Z HMC. La colección de Ansible "ibm.ibm_zhmc" escribe propiedades similares a contraseñas en texto sin formato en su archivo de registro y en la salida devuelta por algunos de sus módulos de Ansible en los siguientes casos: 1. Las propiedades 'boot_ftp_password' y…
AplazadaAlta (8.2)0.14%—IBM ZhmcclientAI29/11/202417/6/2026
zhmcclient es una librería de cliente Python pura para la API de servicios web IBM Z HMC. En las versiones afectadas, el paquete Python "zhmcclient" escribe propiedades similares a contraseñas en texto plano en sus registros de HMC y API en los siguientes casos: 1. Las propiedades 'boot-ftp-password' y 'ssc-master-pw'…
AnalizadaCrítica (9.8)0.32%—IBM Security Verify Access29/11/202417/6/2026
"IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos."