Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9598 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.23%—IBM Maximo Asset Management11/11/202417/6/2026
IBM Maximo Asset Management 7.6.1.3 es vulnerable a Cross Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una…
AnalizadaMedia (5.4)0.25%—IBM Maximo Application Suite6/11/202417/6/2026
IBM Maximo Application Suite - Monitor Component 8.10.11, 8.11.8 y 9.0.0 es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la…
AnalizadaMedia (5.5)0.44%—IBM Websphere Application Server4/11/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a un ataque de inyección de entidad externa (XXE) XML al procesar datos XML. Un usuario privilegiado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaMedia (6.1)0.28%—IBM Cics TX1/11/202417/6/2026
IBM CICS TX Standard es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de una sesión de…
AnalizadaAlta (8.8)0.21%—IBM Cics TX1/11/202417/6/2026
IBM CICS TX Standard 11.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaMedia (5.3)0.31%—IBM Txseries FOR Multiplatforms1/11/202417/6/2026
IBM TXSeries for Multiplatforms 10.1 podría permitir que un atacante determine nombres de usuario válidos debido a una discrepancia de tiempo observable que podría usarse en futuros ataques contra el sistema.
AnalizadaMedia (5.9)0.34%—IBM Txseries FOR Multiplatforms1/11/202417/6/2026
IBM TXSeries for Multiplatforms 10.1 podría permitir que un atacante obtenga información confidencial de la cadena de consulta de un método HTTP GET para procesar una solicitud que podría obtenerse utilizando técnicas de tipo man in the middle.
AplazadaMedia (6.7)0.35%—Mpg123AILibmpg123AI31/10/202417/6/2026
Se encontró un fallo de escritura fuera de los límites en mpg123 al manejar transmisiones creadas. Al decodificar PCM, libmpg123 puede escribir más allá del final de un búfer ubicado en el almacenamiento dinámico. En consecuencia, puede ocurrir una corrupción del almacenamiento dinámico y no se descarta la ejecución…
AnalizadaCrítica (9.8)0.45%—IBM Power System E1080 (9080-hex) FirmwareIBM Power System L922 (9008-22l) FirmwareIBM Power System S922 (9009-22a) FirmwareIBM Power System S922 (9009-22g) Firmware+2429/10/202417/6/2026
IBM Flexible Service Processor (FSP) FW860.00 a FW860.B3, FW950.00 a FW950.C0, FW1030.00 a FW1030.61, FW1050.00 a FW1050.21 y FW1060.00 a FW1060.10 tienen credenciales estáticas que pueden permitir a los usuarios de la red obtener privilegios de servicio para el FSP.
AnalizadaMedia (5.9)0.31%—IBM Maximo Application Suite24/10/202417/6/2026
IBM Maximo Application Suite - Monitor Component 8.10, 8.11 y 9.0 podría revelar información en forma de clave criptográfica codificada a un atacante que haya comprometido el entorno.
AnalizadaAlta (7.5)0.40%—IBM Cics Transaction Gateway23/10/202417/6/2026
IBM CICS Transaction Gateway for Multiplatforms 9.2 y 9.3 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible a la interceptación y/o recuperación no autorizadas.
ModificadaMedia (6.5)0.39%—IBM DB223/10/202417/6/2026
IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 10.5, 11.1 y 11.5 es vulnerable a una denegación de servicio, en configuraciones específicas, ya que el servidor puede bloquearse al utilizar una declaración SQL especialmente manipulada por un usuario autenticado.
AnalizadaCrítica (9.8)0.32%—IBM Concert22/10/202417/6/2026
IBM Concert 1.0.0 y 1.0.1 son vulnerables a ataques que se basan en el uso de cookies sin el atributo SameSite.
AnalizadaBaja (3.7)0.21%—IBM Concert22/10/202417/6/2026
IBM Concert 1.0.0 y 1.0.1 son vulnerables a ataques que se basan en el uso de cookies sin el atributo SameSite.
AnalizadaMedia (5.5)0.44%—IBM Websphere Application Server16/10/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a un ataque de inyección de entidad externa (XXE) de XML al procesar datos XML. Un usuario privilegiado podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria.
AnalizadaMedia (4.8)0.25%—IBM Websphere Application Server16/10/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite que un usuario privilegiado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de…
AnalizadaAlta (8.8)0.18%—IBM Watson Studio Local16/10/202417/6/2026
IBM Watson Studio Local 1.2.3 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía.
AnalizadaAlta (7.5)0.56%—IBM Websphere Application Server15/10/202417/6/2026
IBM WebSphere Application Server 8.5 es vulnerable a una denegación de servicio, en determinadas configuraciones, provocada por una solicitud inesperada especialmente manipulada. Un atacante remoto podría aprovechar esta vulnerabilidad para provocar un error que dé como resultado una denegación de servicio.
ModificadaMedia (6.5)1.3%—Redhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+1115/10/202417/6/2026
Se encontró una vulnerabilidad en Podman, Buildah y CRI-O. Una vulnerabilidad de cruce de enlaces simbólicos en la librería de contenedores/almacenamiento puede hacer que Podman, Buildah y CRI-O se bloqueen y generen una denegación de servicio mediante la eliminación de OOM al ejecutar una imagen maliciosa utilizando…
ModificadaMedia (4.4)0.39%—Buildah Project BuildahRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux EUS+109/10/20247/8/2026
Se encontró una vulnerabilidad en Buildah. Los montajes de caché no validan correctamente que las rutas especificadas por el usuario para el caché estén dentro de nuestro directorio de caché, lo que permite que una instrucción `RUN` en un archivo de contenedor monte un directorio arbitrario desde el host…
AnalizadaMedia (4.8)0.25%—IBM Websphere Application Server30/9/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite que un usuario privilegiado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales dentro de…
AnalizadaAlta (8.8)0.84%—IBM Cloud PAK FOR Multicloud Management Monitoring26/9/202417/6/2026
IBM ManageIQ podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema enviando una solicitud de archivo yaml especialmente manipulada.
AnalizadaMedia (4.3)0.18%—IBM Cognos Command Center26/9/202417/6/2026
IBM Cognos Command Center 10.2.4.1 y 10.2.5 podrían revelar información de usuario altamente confidencial a un usuario autenticado con acceso físico al dispositivo.
AnalizadaMedia (4.9)0.34%—IBM Cloud PAK FOR Multicloud Management Monitoring26/9/202417/6/2026
IBM Cloud Pak for Multicloud Management 2.3 a 2.3 FP8 almacena las credenciales de usuario en un archivo de registro de texto simple que puede ser leído por un usuario privilegiado.
AnalizadaMedia (6.5)0.34%—IBM Storage Defender25/9/202417/6/2026
La CLI de defender-sensor-cmd local de IBM Storage Defender 2.0.0 a 2.0.7 no valida el nombre del servidor durante las operaciones de registro y anulación de registro, lo que podría exponer información confidencial a un atacante con acceso al sistema.