Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9598 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.32% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos." | |
| Analizada | Crítica (9.8) | 0.33% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 contiene credenciales codificadas, como una contraseña o una clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida con componentes externos o cifrado de datos internos." | |
| Analizada | Alta (7.8) | 0.18% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | "IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un usuario no administrativo autenticado localmente aumente sus privilegios debido al uso de permisos innecesarios para realizar determinadas tareas." | |
| Analizada | Alta (8.8) | 0.77% | — | IBM Security Verify Access | 29/11/2024 | 17/6/2026 | IBM Security Verify Access Appliance 10.0.0 a 10.0.8 podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema enviando una solicitud manipulada especialmente. | |
| Analizada | Media (5.9) | 0.35% | — | Watson Assistant FOR IBM Cloud PAK FOR Data | 26/11/2024 | 17/6/2026 | IBM Watson Speech Services Cartridge para IBM Cloud Pak for Data 4.0.0 a 5.0.2 no verifica correctamente las entradas a los recursos que se utilizan simultáneamente, lo que puede generar estados inesperados que posiblemente provoquen un bloqueo. | |
| Analizada | Media (5.5) | 0.15% | — | IBM Workload Scheduler | 26/11/2024 | 17/6/2026 | IBM Workload Scheduler 9.5, 10.1 y 10.2 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local. | |
| Analizada | Alta (8.8) | 0.77% | — | IBM Data Virtualization Manager FOR Z/os | 26/11/2024 | 17/6/2026 | IBM Data Virtualization Manager para z/OS 1.1 y 1.2 podría permitir que un usuario autenticado inyecte parámetros de URL JDBC maliciosos y ejecute código en el servidor. | |
| Analizada | Media (6.1) | 0.30% | — | IBM Jazz Foundation | 25/11/2024 | 17/6/2026 | IBM Jazz Foundation 7.0.2 y versiones anteriores son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a los usuarios incorporar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de… | |
| Analizada | Media (5.3) | 0.41% | — | IBM Jazz Foundation | 25/11/2024 | 17/6/2026 | IBM Jazz Foundation 7.0.2 y 7.0.3 podrían permitir que un usuario cambie su panel de control mediante una solicitud HTTP especialmente manipulada debido a un control de acceso inadecuado. | |
| Analizada | Media (6.5) | 0.36% | — | IBM BIG SQLIBM Watson Query With Cloud PAK FOR Data | 23/11/2024 | 17/6/2026 | IBM Watson Query en Cloud Pak for Data 1.8, 2.0, 2.1, 2.2 e IBM Db2 Big SQL en Cloud Pak for Data 7.3, 7.4, 7.5 y 7.6 podrían permitir que un usuario autenticado obtenga información confidencial debido a una expiración de sesión insuficiente. | |
| Analizada | Media (5.3) | 0.42% | — | IBM DB2 | 23/11/2024 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 es vulnerable a una denegación de servicio ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada. | |
| Analizada | Media (5.9) | 0.35% | — | IBM Powervm Hypervisor | 22/11/2024 | 17/6/2026 | La funcionalidad de IBM PowerVM Platform KeyStore (IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1030.00 a FW1030.60, FW1050.00 a FW1050.20 y FW1060.00 a FW1060.10) puede verse comprometida si un atacante obtiene acceso de servicio a la HMC. Un atacante que obtiene acceso de servicio a la HMC puede localizar y, a… | |
| Analizada | Alta (8.1) | 0.83% | — | IBM Engineering Systems Design Rhapsody | 22/11/2024 | 17/6/2026 | IBM Engineering Systems Design Rhapsody - Model Manager 7.0.2 y 7.0.3 podría permitir que un atacante remoto eluda las restricciones de seguridad provocadas por una condición de ejecución. Al enviar una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para ejecutar código de forma… | |
| Analizada | Alta (7.5) | 0.73% | — | IBM DB2 | 21/11/2024 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.1 y 11.5 es vulnerable a una denegación de servicio ya que el servidor puede bloquearse en determinadas condiciones con una consulta especialmente manipulada. | |
| Analizada | Crítica (9.8) | 0.45% | — | IBM Concert | 19/11/2024 | 17/6/2026 | IBM Concert Software 1.0.0, 1.0.1, 1.0.2 y 1.0.2.1 es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. | |
| Analizada | Alta (8.8) | 0.31% | — | IBM Concert | 19/11/2024 | 17/6/2026 | IBM Concert Software 1.0.0, 1.0.1, 1.0.2 y 1.0.2.1 podría permitir que un usuario autenticado realice acciones no autorizadas que deberían estar reservadas al administrador debido a controles de acceso inadecuados. | |
| Analizada | Media (6.5) | 0.34% | — | IBM Concert | 19/11/2024 | 17/6/2026 | IBM Concert Software 1.0.0, 1.0.1, 1.0.2 y 1.0.2.1 podría permitir que un usuario autenticado obtenga información confidencial que podría contribuir a futuros ataques contra el sistema. | |
| Analizada | Alta (8.2) | 0.70% | — | IBM Engineering Lifecycle Optimization - Engineering Insights | 15/11/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Engineering Insights 7.0.2 y 7.0.3 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Analizada | Alta (7.5) | 0.65% | — | IBM Sterling Secure Proxy | 15/11/2024 | 17/6/2026 | IBM Sterling Secure Proxy 6.0.0.0, 6.0.0.1, 6.0.0.2, 6.0.0.3 y 6.1.0.0 podría permitir que un atacante remoto recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias "punto punto punto" (/.../) para ver archivos arbitrarios en el sistema. | |
| Analizada | Media (5.9) | 0.27% | — | IBM Concert | 15/11/2024 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.0.1 podría permitir que un atacante remoto obtenga información confidencial, debido a la falla en la habilitación correcta de HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial mediante técnicas de intermediario. | |
| Analizada | Media (6.1) | 0.28% | — | IBM Concert | 15/11/2024 | 17/6/2026 | IBM Concert Software 1.0.0 a 1.0.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un atacante no autenticado insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una… | |
| Analizada | Alta (8.1) | 0.33% | — | IBM Soar | 14/11/2024 | 17/6/2026 | IBM Security SOAR 51.0.1.0 y versiones anteriores contienen un mecanismo para que los usuarios recuperen o cambien sus contraseñas sin conocer la contraseña original, pero la cuenta de usuario debe verse comprometida antes del mecanismo de recuperación débil. | |
| Analizada | Media (5.3) | 0.49% | — | IBM Security Qradar EDR | 14/11/2024 | 17/6/2026 | IBM Security ReaQta 3.12 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (4.8) | 0.25% | — | IBM Security Qradar EDR | 14/11/2024 | 17/6/2026 | IBM Security ReaQta 3.12 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (4.8) | 0.23% | — | IBM Websphere Application Server | 11/11/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a ataques de Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una… |