Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9598 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.32%—IBM Security Verify Access29/11/202417/6/2026
"IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos."
AnalizadaCrítica (9.8)0.33%—IBM Security Verify Access29/11/202417/6/2026
"IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos."
AnalizadaAlta (7.8)0.18%—IBM Security Verify Access29/11/202417/6/2026
"IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un usuario no administrativo autenticado localmente aumente sus privilegios debido al uso de permisos innecesarios para realizar determinadas tareas."
AnalizadaAlta (8.8)0.77%—IBM Security Verify Access29/11/202417/6/2026
IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema enviando una solicitud manipulada especialmente.
AnalizadaMedia (5.9)0.35%—Watson Assistant FOR IBM Cloud PAK FOR Data26/11/202417/6/2026
IBM Watson Speech Services Cartridge para IBM Cloud Pak for Data 4.0.0 a 5.0.2 no verifica correctamente las entradas a los recursos que se utilizan simultáneamente, lo que puede generar estados inesperados que posiblemente provoquen un bloqueo.
AnalizadaMedia (5.5)0.15%—IBM Workload Scheduler26/11/202417/6/2026
IBM Workload Scheduler 9.5, 10.1 y 10.2 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local.
AnalizadaAlta (8.8)0.77%—IBM Data Virtualization Manager FOR Z/os26/11/202417/6/2026
IBM Data Virtualization Manager para z/OS 1.1 y 1.2 podría permitir que un usuario autenticado inyecte parámetros de URL JDBC maliciosos y ejecute código en el servidor.
AnalizadaMedia (6.1)0.30%—IBM Jazz Foundation25/11/202417/6/2026
IBM Jazz Foundation 7.0.2 y versiones anteriores son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de…
AnalizadaMedia (5.3)0.41%—IBM Jazz Foundation25/11/202417/6/2026
IBM Jazz Foundation 7.0.2 y 7.0.3 podrían permitir que un usuario cambie su panel de control mediante una solicitud HTTP especialmente manipulada debido a un control de acceso inadecuado.
AnalizadaMedia (6.5)0.36%—IBM BIG SQLIBM Watson Query With Cloud PAK FOR Data23/11/202417/6/2026
IBM Watson Query en Cloud Pak for Data 1.8, 2.0, 2.1, 2.2 e IBM Db2 Big SQL en Cloud Pak for Data 7.3, 7.4, 7.5 y 7.6 podrían permitir que un usuario autenticado obtenga información confidencial debido a una expiración de sesión insuficiente.
AnalizadaMedia (5.3)0.42%—IBM DB223/11/202417/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 es vulnerable a una denegación de servicio ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaMedia (5.9)0.35%—IBM Powervm Hypervisor22/11/202417/6/2026
La funcionalidad de IBM PowerVM Platform KeyStore (IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1030.00 a FW1030.60, FW1050.00 a FW1050.20 y FW1060.00 a FW1060.10) puede verse comprometida si un atacante obtiene acceso de servicio a la HMC. Un atacante que obtiene acceso de servicio a la HMC puede localizar y, a…
AnalizadaAlta (8.1)0.83%—IBM Engineering Systems Design Rhapsody22/11/202417/6/2026
IBM Engineering Systems Design Rhapsody - Model Manager 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma…
AnalizadaAlta (7.5)0.73%—IBM DB221/11/202417/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.1 y 11.5 es vulnerable a una denegación de servicio ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada.
AnalizadaCrítica (9.8)0.45%—IBM Concert19/11/202417/6/2026
IBM Concert Software 1.0.0, 1.0.1, 1.0.2 y 1.0.2.1 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end.
AnalizadaAlta (8.8)0.31%—IBM Concert19/11/202417/6/2026
IBM Concert Software 1.0.0, 1.0.1, 1.0.2 y 1.0.2.1 podría permitir que un usuario autenticado realice acciones no autorizadas que deberían estar reservadas al administrador debido a controles de acceso inadecuados.
AnalizadaMedia (6.5)0.34%—IBM Concert19/11/202417/6/2026
IBM Concert Software 1.0.0, 1.0.1, 1.0.2 y 1.0.2.1 podría permitir que un usuario autenticado obtenga información confidencial que podría contribuir a futuros ataques contra el sistema.
AnalizadaAlta (8.2)0.70%—IBM Engineering Lifecycle Optimization - Engineering Insights15/11/202417/6/2026
IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaAlta (7.5)0.65%—IBM Sterling Secure Proxy15/11/202417/6/2026
IBM Sterling Secure Proxy 6.0.0.0, 6.0.0.1, 6.0.0.2, 6.0.0.3 y 6.1.0.0 podría permitir que un atacante remoto recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias "punto punto punto" (/.../) para ver archivos arbitrarios en el sistema.
AnalizadaMedia (5.9)0.27%—IBM Concert15/11/202417/6/2026
IBM Concert Software 1.0.0 a 1.0.1 podría permitir que un atacante remoto obtenga información confidencial, debido a la falla en la habilitación correcta de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial mediante técnicas de intermediario.
AnalizadaMedia (6.1)0.28%—IBM Concert15/11/202417/6/2026
IBM Concert Software 1.0.0 a 1.0.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un atacante no autenticado insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una…
AnalizadaAlta (8.1)0.33%—IBM Soar14/11/202417/6/2026
IBM Security SOAR 51.0.1.0 y versiones anteriores contienen un mecanismo para que los usuarios recuperen o cambien sus contraseñas sin conocer la contraseña original, pero la cuenta de usuario debe verse comprometida antes del mecanismo de recuperación débil.
AnalizadaMedia (5.3)0.49%—IBM Security Qradar EDR14/11/202417/6/2026
IBM Security ReaQta 3.12 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (4.8)0.25%—IBM Security Qradar EDR14/11/202417/6/2026
IBM Security ReaQta 3.12 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (4.8)0.23%—IBM Websphere Application Server11/11/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una…