Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9598 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.43% | — | IBM Aspera Console | 25/9/2024 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 podría permitir que un atacante remoto obtenga información confidencial, debido a la falla al configurar el indicador HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de la cookie. | |
| Analizada | Alta (8) | 0.64% | — | IBM Aspera Console | 25/9/2024 | 17/6/2026 | IBM Aspera Console 3.4.0 a 3.4.4 podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema, debido a una vulnerabilidad de inyección CSV. Al persuadir a una víctima para que abra un archivo especialmente manipulado, un atacante podría aprovechar esta vulnerabilidad para ejecutar código… | |
| Analizada | Media (5.5) | 0.14% | — | IBM Cognos AnalyticsIBM Cognos Analytics Reports | 22/9/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 e IBM Cognos Analytics Reports para iOS 11.0.0.7 podrían permitir que un atacante local obtenga información confidencial en forma de una clave API. Un atacante podría utilizar esta información para lanzar otros ataques contra… | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Redhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+2 | 19/9/2024 | 4/8/2026 | Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de… | |
| Analizada | Media (4.9) | 0.32% | — | IBM Business Automation Workflow | 18/9/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 podrían permitir que un usuario privilegiado realice actividades no autorizadas debido a una validación incorrecta del lado del cliente. | |
| Analizada | Media (6.5) | 0.23% | — | IBM Aspera Shares | 16/9/2024 | 17/6/2026 | IBM Aspera Shares 1.0 a 1.10.0 PL3 no invalida la sesión después de un restablecimiento de contraseña, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Media (4.3) | 0.23% | — | IBM Concert | 13/9/2024 | 17/6/2026 | IBM Concert 1.0 no establece el atributo seguro en tokens de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La cookie se enviará al enlace inseguro y el atacante puede… | |
| Analizada | Media (4.3) | 0.30% | — | IBM Openpages GRC PlatformIBM Openpages With Watson | 10/9/2024 | 17/6/2026 | IBM OpenPages 8.3 y 9.0 potencialmente expone información sobre el código fuente del lado del cliente mediante el uso de mapas de origen de JavaScript a usuarios no autorizados. | |
| Analizada | Alta (8.8) | 0.48% | — | IBM MQ OperatorIBM Supplied MQ Advanced Container Images | 7/9/2024 | 17/6/2026 | IBM MQ Operator 2.0.26 y 3.2.4 podrían permitir que un usuario autenticado con un rol específicamente definido evite restricciones de seguridad y ejecute acciones contra el gestor de colas. | |
| Modificada | Media (5.5) | 0.19% | — | IBM MQ Operator | 7/9/2024 | 17/6/2026 | IBM MQ Operator 2.0.26 y 3.2.4 podría permitir que un usuario local provoque una denegación de servicio debido a una asignación de memoria incorrecta que provoque un error de segmentación. | |
| Modificada | Alta (7.5) | 0.25% | — | IBM Maximo Application Suite | 7/9/2024 | 17/6/2026 | IBM Maximo Application Suite - Manage Component 8.10, 8.11 y 9.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Alta (8.1) | 0.35% | — | IBM Aspera Faspex | 5/9/2024 | 17/6/2026 | IBM Aspera Faspex 5.0.0 a 5.0.9 podría permitir a un usuario eludir las restricciones de acceso previstas y realizar modificaciones de recursos. | |
| Analizada | Alta (7.1) | 0.31% | — | IBM Aspera Faspex | 5/9/2024 | 17/6/2026 | IBM Aspera Faspex 5.0.0 a 5.0.9 podría permitir a un usuario eludir las restricciones de acceso previstas y realizar modificaciones de recursos. | |
| Analizada | Media (6.5) | 0.37% | — | IBM Aspera Faspex | 5/9/2024 | 17/6/2026 | IBM Aspera Faspex 5.0.0 a 5.0.9 podría permitir que un usuario con acceso al paquete obtenga información confidencial a través de un listado de directorio. | |
| Analizada | Crítica (9.9) | 0.55% | — | IBM Webmethods Integration | 4/9/2024 | 17/6/2026 | IBM webMethods Integration 10.15 podría permitir que un usuario autenticado cargue y ejecute archivos arbitrarios que podrían ejecutarse en el sistema operativo subyacente. | |
| Modificada | Alta (8.8) | 0.45% | — | IBM Webmethods Integration | 4/9/2024 | 17/6/2026 | IBM webMethods Integration 10.15 podría permitir que un usuario autenticado cree tareas de planificador que le permitan escalar sus privilegios a administrador debido a la falta de autenticación. | |
| Analizada | Media (6.5) | 0.48% | — | IBM Webmethods Integration | 4/9/2024 | 17/6/2026 | IBM webMethods Integration 10.15 podría permitir que un usuario autenticado recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Modificada | Media (6.5) | 0.79% | — | Redhat KeycloakRedhat Build OF KeycloakRedhat Single Sign-onRedhat Openshift Container Platform+3 | 3/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Keycloak. Esta falla permite a los atacantes eludir la protección por fuerza bruta al explotar el tiempo de los intentos de inicio de sesión. Al iniciar múltiples solicitudes de inicio de sesión simultáneamente, los atacantes pueden superar los límites configurados para intentos… | |
| Analizada | Crítica (9.8) | 0.76% | — | IBM Sterling Connect Direct WEB Services | 31/8/2024 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 utilizan credenciales predeterminadas para funcionalidades potencialmente críticas. | |
| Modificada | Alta (8.2) | 1.8% | 💥 Exploit | IBM Security Verify AccessIBM Security Verify Access Docker | 29/8/2024 | 17/6/2026 | El proveedor OIDC de IBM Security Verify Access 10.0.0 a 10.0.8 podría permitir que un atacante remoto realice ataques de phishing mediante un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría aprovechar esta vulnerabilidad… | |
| Analizada | Media (4.6) | 0.23% | — | IBM Maas360 MDM | 29/8/2024 | 17/6/2026 | IBM MaaS360 para Android 6.31 a 8.60 utiliza credenciales codificadas que un usuario con acceso físico al dispositivo puede obtener. | |
| Modificada | Alta (8.1) | 0.39% | — | IBM APP Connect Enterprise Certified Container | 24/8/2024 | 17/6/2026 | IBM App Connect Enterprise Certified Container 5.0, 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0 y 12.1 no limita las llamadas para dejar de compartir en Pods en ejecución. Esto puede permitir que un usuario con acceso para ejecutar comandos en un Pod en ejecución… | |
| Modificada | Media (5.9) | 0.27% | — | IBM Sterling Connect Direct WEB Services | 22/8/2024 | 17/6/2026 | IBM Sterling Connect:Direct Web Services versiones 6.0, 6.1, 6.2 y 6.3 podrían permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando… | |
| Analizada | Alta (7.5) | 0.30% | — | IBM Sterling Connect Direct WEB Services | 22/8/2024 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (4.3) | 0.18% | — | IBM Sterling Connect Direct WEB Services | 22/8/2024 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. |