Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9598 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.26% | — | IBM Aspera Orchestrator | 30/7/2024 | 17/6/2026 | IBM Aspera Orchestrator 4.0.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra el sistema vulnerable, incluidos cross-site scripting, envenenamiento de caché o… | |
| Modificada | Media (5.5) | 0.23% | — | IBM Aspera Orchestrator | 30/7/2024 | 17/6/2026 | IBM Aspera Orchestrator 4.0.1 no invalida la sesión después de un cambio de contraseña que podría permitir a un usuario autenticado hacerse pasar por otro usuario en el sistema. ID de IBM X-Force: 248477. | |
| Modificada | Alta (7.5) | 0.43% | — | IBM Security Directory IntegratorIBM Security Verify Directory Integrator | 30/7/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían permitir a un atacante remoto obtener información confidencial, causada por el fallo al establecer el indicador HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de… | |
| Modificada | Crítica (9.8) | 0.54% | — | IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud | 26/7/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 es vulnerable a la inyección SQL. Un atacante remoto podría enviar declaraciones SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM X-Force: 297719. | |
| Modificada | Media (5.4) | 0.28% | — | IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access | 25/7/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 son vulnerables a Cross Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a… | |
| Modificada | Alta (7.5) | 0.38% | — | IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access | 25/7/2024 | 17/6/2026 | IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 utilizan una caducidad de sesión insuficiente, lo que podría permitir que un usuario no autorizado obtenga información confidencial. ID de IBM X-Force: 228565. | |
| Modificada | Media (4.6) | 0.24% | — | IBM Infosphere Information Server | 24/7/2024 | 17/6/2026 | IBM InfoSphere Information Server 11.7 podría revelar información confidencial del usuario a otro usuario con acceso físico a la máquina. ID de IBM X-Force: 294727. | |
| Modificada | Alta (8.2) | 0.61% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 18/7/2024 | 17/6/2026 | IBM Engineering Requisitos Management DOORS Web Access 9.7.2.8 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 273335. | |
| Modificada | Media (5.4) | 0.26% | — | IBM Rational Clearquest | 17/7/2024 | 17/6/2026 | IBM ClearQuest (CQ) 9.1 a 9.1.0.6 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Modificada | Baja (3.7) | 0.31% | — | IBM Sterling B2B Integrator | 17/7/2024 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.2 podría revelar información confidencial en la respuesta HTTP utilizando técnicas de intermediario. ID de IBM X-Force: 265507. | |
| Modificada | Media (5.5) | 0.18% | — | IBM Sterling Partner Engagement Manager | 16/7/2024 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.2 podría permitir a un atacante local obtener información confidencial cuando se devuelve un mensaje de error técnico detallado. ID de IBM X-Force: 230933. | |
| Modificada | Media (5.3) | 0.68% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 296010. | |
| Modificada | Media (5.3) | 0.37% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 muestra información de versión en solicitudes HTTP que podrían permitir a un atacante recopilar información para futuros ataques contra el sistema. ID de IBM X-Force: 296009. | |
| Modificada | Media (5.4) | 0.30% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales… | |
| Modificada | Media (4.3) | 0.41% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir a un usuario autenticado obtener información confidencial del código fuente que podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 295968. | |
| Modificada | Media (4.3) | 0.24% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 296008. | |
| Modificada | Media (5.3) | 0.36% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 296004. | |
| Modificada | Crítica (9.8) | 0.37% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a la inyección de encabezados HTTP, provocada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra el sistema vulnerable, incluidos cross-site scripting,… | |
| Modificada | Alta (7.5) | 0.28% | — | IBM Datacap | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 295970. | |
| Modificada | Media (5.4) | 0.34% | — | IBM DatacapIBM Datacap Navigator | 15/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales… | |
| Modificada | Media (4.3) | 0.23% | — | IBM Datacap | 14/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 no establece el atributo seguro en señales de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La cookie se enviará al… | |
| Modificada | Media (5.5) | 0.14% | — | IBM Datacap | 14/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 295972. | |
| Modificada | Alta (7.5) | 0.19% | — | IBM Datacap | 14/7/2024 | 17/6/2026 | IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 almacena temporalmente datos de diferentes entornos que podría obtener un usuario malintencionado. ID de IBM X-Force: 295791. | |
| Modificada | Media (5.4) | 0.24% | — | IBM Infosphere Information Server | 12/7/2024 | 17/6/2026 | IBM InfoSphere Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID… | |
| Modificada | Media (5.4) | 0.31% | — | IBM Security Qradar EDR | 10/7/2024 | 17/6/2026 | IBM Security QRadar EDR 3.12 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 297165. |