Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9598 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.70% | — | IBM MQ | 28/6/2024 | 17/6/2026 | IBM MQ 9.0 LTS, 9.1 LTS, 9.2 LTS, 9.3 LTS y 9.3 CD es vulnerable a un ataque de denegación de servicio causado por un error al aplicar cambios de configuración. ID de IBM X-Force: 290335. | |
| Modificada | Media (5.9) | 0.28% | — | IBM Cognos Analytics | 28/6/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1 y 12.0.2 es vulnerable a una validación de certificado incorrecta cuando se utiliza la conexión de origen de datos de IBM Planning Analytics . Esto podría permitir a un atacante falsificar una entidad de confianza interfiriendo en la ruta de… | |
| Modificada | Media (5.4) | 0.38% | — | IBM Cognos Analytics | 28/6/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1 y 12.0.2 es potencialmente vulnerable a cross site scripting (XSS). Un atacante remoto podría ejecutar comandos maliciosos debido a una validación incorrecta de los encabezados de las columnas en Cognos Assistant. ID de IBM X-Force: 282780. | |
| Modificada | Media (6.5) | 0.25% | — | IBM Storage Defender | 28/6/2024 | 17/6/2026 | IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.4 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante en la red utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 281678. | |
| Modificada | Baja (3.3) | 0.17% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 28/6/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Software Suite 1.10.12.0 a 1.10.21.0 permiten almacenar localmente páginas web que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 233673. | |
| Modificada | Media (6.5) | 0.60% | — | IBM MQ | 28/6/2024 | 17/6/2026 | IBM MQ Console 9.3 LTS y 9.3 CD podrían revelar que podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 292765. | |
| Modificada | Alta (7.5) | 0.49% | — | IBM MQ | 28/6/2024 | 17/6/2026 | IBM MQ 9.0 LTS, 9.1 LTS, 9.2 LTS, 9.3 LTS y 9.3 CD, en determinadas configuraciones, es vulnerable a un ataque de denegación de servicio provocado por un error al procesar mensajes cuando se utiliza una salida de API utilizando MQBUFMH. ID de IBM X-Force: 290259. | |
| Modificada | Alta (8.8) | 0.42% | — | IBM MQ | 28/6/2024 | 17/6/2026 | IBM MQ 9.3 LTS y 9.3 CD podrían permitir que un usuario autenticado escale sus privilegios bajo ciertas configuraciones debido a una asignación de privilegios incorrecta. ID de IBM X-Force: 289894. | |
| Modificada | Media (5.5) | 0.23% | — | IBM Security Access Manager | 28/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga información confidencial del contenedor debido a permisos predeterminados incorrectos. ID de IBM X-Force: 292415. | |
| Modificada | Media (6.2) | 0.26% | — | IBM Security Access Manager | 28/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local posiblemente eleve sus privilegios debido a la exposición de información de configuración confidencial. ID de IBM X-Force: 292413. | |
| Modificada | Media (6.5) | 0.70% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1, en determinadas configuraciones, podría permitir a un usuario de la red instalar paquetes maliciosos. ID de IBM X-Force: 261197. | |
| Modificada | Media (5.5) | 0.19% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría revelar información confidencial a un usuario local para realizar controles de permisos inadecuados. ID de IBM X-Force: 261195. | |
| Modificada | Alta (7.8) | 0.23% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254649. | |
| Modificada | Alta (7.8) | 0.23% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254638. | |
| Modificada | Media (4.8) | 0.36% | — | IBM Websphere Application Server | 27/6/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a cross site scripting. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Alta (7.5) | 0.55% | — | IBM Openbmc | 27/6/2024 | 17/6/2026 | El componente de servidor IBM OpenBMC FW1050.00 a FW1050.10 BMCWeb HTTPS podría revelar contenido URI confidencial a un actor no autorizado que omita los canales de autenticación. IBM X-ForceID: 290026. | |
| Modificada | Media (5.4) | 0.26% | — | IBM Sterling B2B Integrator | 27/6/2024 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.2.0.2 es vulnerable a cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de… | |
| Modificada | Media (5.4) | 0.22% | — | IBM Sterling B2B Integrator | 27/6/2024 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition 6.1 y 6.2 no restringe o restringe incorrectamente objetos de marco o capas de UI que pertenecen a otra aplicación o dominio, lo que puede generar confusión en el usuario acerca de con qué interfaz está interactuando. ID de IBM X-Force: 265508. | |
| Modificada | Alta (7.5) | 0.46% | — | IBM Security Access Manager | 27/6/2024 | 17/6/2026 | IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 261198. | |
| Modificada | Media (5.9) | 0.59% | — | IBM Security Verify Access | 27/6/2024 | 17/6/2026 | IBM Security Verify Access 10.0.0.0 a 10.0.7.1, bajo ciertas configuraciones, podría permitir que un atacante no autenticado provoque una denegación de servicio debido al consumo asimétrico de recursos. ID de IBM X-Force: 287615. | |
| Modificada | Media (5.5) | 0.16% | — | IBM Security Verify Access | 27/6/2024 | 17/6/2026 | IBM Security Verify Access 10.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga información confidencial de los registros de seguimiento. ID de IBM X-Force: 252183. | |
| Analizada | Alta (8.8) | 0.46% | — | IBM Soar | 22/6/2024 | 17/6/2026 | IBM Security SOAR 51.0.2.0 podría permitir que un usuario autenticado ejecute código malicioso cargado desde un script especialmente manipulado. ID de IBM X-Force: 294830. | |
| Analizada | Alta (7.8) | 0.17% | — | IBM I | 21/6/2024 | 17/6/2026 | El producto IBM i 7.3, 7.4 y 7.5 IBM TCP/IP Connectivity Utilities para i contiene una vulnerabilidad de escalada de privilegios local. Un actor malintencionado con acceso a la línea de comandos del sistema operativo host puede elevar los privilegios para obtener acceso raíz al sistema operativo host. ID de IBM… | |
| Modificada | Alta (8.8) | 0.35% | — | IBM Websphere Application Server | 20/6/2024 | 17/6/2026 | IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a la suplantación de identidad por parte de un usuario autenticado debido a una validación de firma incorrecta. ID de IBM X-Force: 294721. | |
| Modificada | Alta (7.7) | 0.47% | — | IBM Storage Protect FOR Virtual Environments | 19/6/2024 | 17/6/2026 | IBM Storage Protect for Virtual Environments: Data Protection for VMware 8.1.0.0 a 8.1.22.0 podría permitir a un atacante autenticado remoto eludir las restricciones de seguridad causadas por una validación inadecuada del permiso del usuario. Al enviar una solicitud especialmente manipulada, un atacante podría… |