Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

9598 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.26%—IBM Aspera Orchestrator30/7/202417/6/2026
IBM Aspera Orchestrator 4.0.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra el sistema vulnerable, incluidos cross-site scripting, envenenamiento de caché o…
ModificadaMedia (5.5)0.23%—IBM Aspera Orchestrator30/7/202417/6/2026
IBM Aspera Orchestrator 4.0.1 no invalida la sesión después de un cambio de contraseña que podría permitir a un usuario autenticado hacerse pasar por otro usuario en el sistema. ID de IBM X-Force: 248477.
ModificadaAlta (7.5)0.43%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator30/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían permitir a un atacante remoto obtener información confidencial, causada por el fallo al establecer el indicador HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de…
ModificadaCrítica (9.8)0.54%—IBM Infosphere Information ServerIBM Infosphere Information Server ON Cloud26/7/202417/6/2026
IBM InfoSphere Information Server 11.7 es vulnerable a la inyección SQL. Un atacante remoto podría enviar declaraciones SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. ID de IBM X-Force: 297719.
ModificadaMedia (5.4)0.28%—IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access25/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 son vulnerables a Cross Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a…
ModificadaAlta (7.5)0.38%—IBM Security Directory IntegratorIBM Security Directory ServerIBM Security Verify Access25/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 utilizan una caducidad de sesión insuficiente, lo que podría permitir que un usuario no autorizado obtenga información confidencial. ID de IBM X-Force: 228565.
ModificadaMedia (4.6)0.24%—IBM Infosphere Information Server24/7/202417/6/2026
IBM InfoSphere Information Server 11.7 podría revelar información confidencial del usuario a otro usuario con acceso físico a la máquina. ID de IBM X-Force: 294727.
ModificadaAlta (8.2)0.61%—IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access18/7/202417/6/2026
IBM Engineering Requisitos Management DOORS Web Access 9.7.2.8 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 273335.
ModificadaMedia (5.4)0.26%—IBM Rational Clearquest17/7/202417/6/2026
IBM ClearQuest (CQ) 9.1 a 9.1.0.6 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
ModificadaBaja (3.7)0.31%—IBM Sterling B2B Integrator17/7/202417/6/2026
IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.1.2.5 y 6.2.0.0 a 6.2.0.2 podría revelar información confidencial en la respuesta HTTP utilizando técnicas de intermediario. ID de IBM X-Force: 265507.
ModificadaMedia (5.5)0.18%—IBM Sterling Partner Engagement Manager16/7/202417/6/2026
IBM Sterling Partner Engagement Manager 6.2.2 podría permitir a un atacante local obtener información confidencial cuando se devuelve un mensaje de error técnico detallado. ID de IBM X-Force: 230933.
ModificadaMedia (5.3)0.68%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 296010.
ModificadaMedia (5.3)0.37%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 muestra información de versión en solicitudes HTTP que podrían permitir a un atacante recopilar información para futuros ataques contra el sistema. ID de IBM X-Force: 296009.
ModificadaMedia (5.4)0.30%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales…
ModificadaMedia (4.3)0.41%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir a un usuario autenticado obtener información confidencial del código fuente que podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 295968.
ModificadaMedia (4.3)0.24%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a server-side request forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. ID de IBM X-Force: 296008.
ModificadaMedia (5.3)0.36%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 podría permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 296004.
ModificadaCrítica (9.8)0.37%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a la inyección de encabezados HTTP, provocada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir a un atacante realizar varios ataques contra el sistema vulnerable, incluidos cross-site scripting,…
ModificadaAlta (7.5)0.28%—IBM Datacap15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 295970.
ModificadaMedia (5.4)0.34%—IBM DatacapIBM Datacap Navigator15/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales…
ModificadaMedia (4.3)0.23%—IBM Datacap14/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 no establece el atributo seguro en señales de autorización o cookies de sesión. Los atacantes pueden obtener los valores de las cookies enviando un enlace http:// a un usuario o colocando este enlace en un sitio al que accede el usuario. La cookie se enviará al…
ModificadaMedia (5.5)0.14%—IBM Datacap14/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 almacena las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 295972.
ModificadaAlta (7.5)0.19%—IBM Datacap14/7/202417/6/2026
IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8 y 9.1.9 almacena temporalmente datos de diferentes entornos que podría obtener un usuario malintencionado. ID de IBM X-Force: 295791.
ModificadaMedia (5.4)0.24%—IBM Infosphere Information Server12/7/202417/6/2026
IBM InfoSphere Server 11.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable. ID…
ModificadaMedia (5.4)0.31%—IBM Security Qradar EDR10/7/202417/6/2026
IBM Security QRadar EDR 3.12 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 297165.