Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9598 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.44% | — | IBM Openpages GRC PlatformIBM Openpages With Watson | 22/8/2024 | 17/6/2026 | IBM OpenPages con Watson 8.3 y 9.0 podría permitir a los usuarios autenticados acceder a información confidencial a través de controles de autorización inadecuados en las API. | |
| Analizada | Media (6.5) | 0.28% | — | IBM Global Configuration Management | 20/8/2024 | 17/6/2026 | IBM Global Configuration Management 7.0.2 y 7.0.3 podría permitir que un usuario autenticado archive una línea base global debido a controles de acceso inadecuados. | |
| Modificada | Alta (7.5) | 0.46% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 16/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.22.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en la solicitud. Esta información podría usarse en futuros ataques contra el sistema. ID de… | |
| Modificada | Crítica (9.8) | 0.43% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 16/8/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 y Security Verify Directory Integrator 10.0.0 no realizan ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos. ID de IBM X-Force: 228570. | |
| Analizada | Media (6.5) | 0.62% | — | IBM Infosphere Information Server | 15/8/2024 | 17/6/2026 | IBM InfoSphere Information Server podría permitir que un usuario autenticado consuma recursos de espacio de archivos debido a cargas de archivos sin restricciones. ID de IBM X-Force: 298279. | |
| Analizada | Media (4.9) | 0.63% | — | IBM Infosphere Information Server | 15/8/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un usuario privilegiado obtener información confidencial de los encabezados de solicitud de autenticación. ID de IBM X-Force: 298277. | |
| Modificada | Media (5.9) | 0.30% | — | IBM Qradar Network Packet Capture | 15/8/2024 | 17/6/2026 | IBM QRadar Network Packet Capture 7.5 podría permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando técnicas de man in the middle. ID de… | |
| Modificada | Media (5.5) | 0.12% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 15/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 281430. | |
| Modificada | Media (6.5) | 0.55% | — | IBM DB2 | 14/8/2024 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.1 y 11.5 podría permitir que un usuario autenticado provoque una denegación de servicio con una consulta especialmente manipulada debido a una asignación de memoria incorrecta. ID de IBM X-Force: 294295. | |
| Modificada | Media (6.5) | 0.57% | — | IBM DB2 | 14/8/2024 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.5 podría permitir que un usuario autenticado provoque una denegación de servicio con una consulta especialmente manipulada debido a una asignación de memoria incorrecta. ID de IBM X-Force: 292639. | |
| Modificada | Media (6.5) | 0.55% | — | IBM DB2 | 14/8/2024 | 17/6/2026 | El servidor federado IBM Db2 para Linux, UNIX y Windows (incluye DB2 Connect Server) 10.5, 11.1 y 11.5 es vulnerable a la denegación de servicio con una consulta especialmente manipulada bajo ciertas condiciones. ID de IBM X-Force: 291307. | |
| Modificada | Media (6.5) | 0.55% | — | IBM DB2 | 14/8/2024 | 17/6/2026 | IBM Db2 para Linux, UNIX y Windows (incluye Db2 Connect Server) 11.1 y 11.5 es vulnerable a una denegación de servicio, en configuraciones específicas, ya que el servidor puede fallar al utilizar una declaración SQL especialmente manipulada por un usuario autenticado. ID de IBM X-Force: 287614. | |
| Analizada | Alta (7.5) | 0.26% | — | IBM Websphere Application Server | 14/8/2024 | 17/6/2026 | IBM WebSphere Application Server Liberty 17.0.0.3 a 24.0.0.8 podría permitir que un atacante con acceso a la red realice ataques de suplantación de identidad. Un atacante podría aprovechar esta vulnerabilidad utilizando un certificado emitido por una autoridad confiable para obtener información confidencial. ID de IBM… | |
| Analizada | Media (5.9) | 0.27% | — | IBM Websphere Application Server | 14/8/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 podría permitir que un atacante con acceso a la red realice ataques de suplantación de identidad. Un atacante podría aprovechar esta vulnerabilidad utilizando un certificado emitido por una autoridad confiable para obtener información confidencial. ID de IBM X-Force: 274714. | |
| Modificada | Alta (7.5) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 14/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 muestran datos confidenciales de forma incorrecta durante los comandos de back-end, lo que puede dar como resultado la divulgación inesperada de esta información. ID de IBM X-Force: 287173. | |
| Modificada | Media (5.9) | 0.45% | — | IBM Java SDK | 14/8/2024 | 17/6/2026 | El Object Request Broker (ORB) en IBM SDK, Java Technology Edition 7.1.0.0 a 7.1.5.18 y 8.0.0.0 a 8.0.8.26 es vulnerable a la denegación remota de servicio, provocada por una condición de ejecución en la gestión de subprocesos de escucha de ORB. ID de IBM X-Force: 284573. | |
| Analizada | Alta (7.5) | 0.51% | — | IBM Openbmc | 13/8/2024 | 17/6/2026 | Una vulnerabilidad en la combinación de la contraseña predeterminada y la administración de sesiones de FW1050.00 a FW1050.10, FW1030.00 a FW1030.50 y FW1020.00 a FW1020.60 de OpenBMC permite a un atacante obtener acceso administrativo al BMC. ID de IBM X-Force: 290674. | |
| Modificada | Media (4.8) | 0.26% | — | IBM Common Licensing | 13/8/2024 | 17/6/2026 | IBM Common Licensing 9.0 es vulnerable a cross site scripting almacenado. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Analizada | Alta (7.5) | 0.49% | — | IBM Common Licensing | 13/8/2024 | 17/6/2026 | IBM Common Licensing 9.0 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de los usuarios. ID de IBM X-Force: 297895. | |
| Modificada | Media (4.1) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 13/8/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 no invalidan la sesión después del cierre de sesión, lo que podría permitir que otro usuario obtenga información confidencial. ID de IBM X-Force: 233672. | |
| Analizada | Media (5.4) | 0.38% | — | IBM Aspera Shares | 12/8/2024 | 17/6/2026 | IBM Aspera Shares 1.10.0 PL2 no invalida la sesión después de un cambio de contraseña que podría permitir a un usuario autenticado hacerse pasar por otro usuario en el sistema. ID de IBM X-Force: 260574. | |
| Analizada | Media (4.3) | 0.42% | — | IBM Infosphere Information Server | 6/8/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. IBM X-Force ID: 297429 | |
| Analizada | Crítica (9.1) | 0.43% | — | IBM Planning Analytics WorkspaceIBM Planning Analytics Local | 4/8/2024 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 se conecta a un servidor MongoDB. MongoDB, un sistema de base de datos orientado a documentos, escucha en el puerto remoto y está configurado para permitir conexiones sin autenticación de contraseña. Un atacante remoto puede obtener acceso no autorizado a la base de datos. ID de… | |
| Analizada | Media (6.5) | 0.42% | — | IBM Business Automation Workflow | 3/8/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 almacena información potencialmente confidencial en archivos de registro en determinadas situaciones que un usuario autenticado podría leer. ID de IBM X-Force: 284868. | |
| Modificada | Media (6.5) | 0.26% | — | IBM Aspera Orchestrator | 30/7/2024 | 17/6/2026 | IBM Aspera Orchestrator 4.0.1 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 260206. |