Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

9598 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.70%—IBM MQ28/6/202417/6/2026
IBM MQ 9.0 LTS, 9.1 LTS, 9.2 LTS, 9.3 LTS y 9.3 CD es vulnerable a un ataque de denegación de servicio causado por un error al aplicar cambios de configuración. ID de IBM X-Force: 290335.
ModificadaMedia (5.9)0.28%—IBM Cognos Analytics28/6/202417/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1 y 12.0.2 es vulnerable a una validación de certificado incorrecta cuando se utiliza la conexión de origen de datos de IBM Planning Analytics . Esto podría permitir a un atacante falsificar una entidad de confianza interfiriendo en la ruta de…
ModificadaMedia (5.4)0.38%—IBM Cognos Analytics28/6/202417/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1 y 12.0.2 es potencialmente vulnerable a cross site scripting (XSS). Un atacante remoto podría ejecutar comandos maliciosos debido a una validación incorrecta de los encabezados de las columnas en Cognos Assistant. ID de IBM X-Force: 282780.
ModificadaMedia (6.5)0.25%—IBM Storage Defender28/6/202417/6/2026
IBM Storage Defender - Resiliency Service 2.0.0 a 2.0.4 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante en la red utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 281678.
ModificadaBaja (3.3)0.17%—IBM Cloud PAK FOR SecurityIBM Qradar Suite28/6/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Software Suite 1.10.12.0 a 1.10.21.0 permiten almacenar localmente páginas web que pueden ser leídas por otro usuario en el sistema. ID de IBM X-Force: 233673.
ModificadaMedia (6.5)0.60%—IBM MQ28/6/202417/6/2026
IBM MQ Console 9.3 LTS y 9.3 CD podrían revelar que podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 292765.
ModificadaAlta (7.5)0.49%—IBM MQ28/6/202417/6/2026
IBM MQ 9.0 LTS, 9.1 LTS, 9.2 LTS, 9.3 LTS y 9.3 CD, en determinadas configuraciones, es vulnerable a un ataque de denegación de servicio provocado por un error al procesar mensajes cuando se utiliza una salida de API utilizando MQBUFMH. ID de IBM X-Force: 290259.
ModificadaAlta (8.8)0.42%—IBM MQ28/6/202417/6/2026
IBM MQ 9.3 LTS y 9.3 CD podrían permitir que un usuario autenticado escale sus privilegios bajo ciertas configuraciones debido a una asignación de privilegios incorrecta. ID de IBM X-Force: 289894.
ModificadaMedia (5.5)0.23%—IBM Security Access Manager28/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga información confidencial del contenedor debido a permisos predeterminados incorrectos. ID de IBM X-Force: 292415.
ModificadaMedia (6.2)0.26%—IBM Security Access Manager28/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local posiblemente eleve sus privilegios debido a la exposición de información de configuración confidencial. ID de IBM X-Force: 292413.
ModificadaMedia (6.5)0.70%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1, en determinadas configuraciones, podría permitir a un usuario de la red instalar paquetes maliciosos. ID de IBM X-Force: 261197.
ModificadaMedia (5.5)0.19%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría revelar información confidencial a un usuario local para realizar controles de permisos inadecuados. ID de IBM X-Force: 261195.
ModificadaAlta (7.8)0.23%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254649.
ModificadaAlta (7.8)0.23%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga acceso raíz debido a controles de acceso inadecuados. ID de IBM X-Force: 254638.
ModificadaMedia (4.8)0.36%—IBM Websphere Application Server27/6/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a cross site scripting. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaAlta (7.5)0.55%—IBM Openbmc27/6/202417/6/2026
El componente de servidor IBM OpenBMC FW1050.00 a FW1050.10 BMCWeb HTTPS podría revelar contenido URI confidencial a un actor no autorizado que omita los canales de autenticación. IBM X-ForceID: 290026.
ModificadaMedia (5.4)0.26%—IBM Sterling B2B Integrator27/6/202417/6/2026
IBM Sterling B2B Integrator Standard Edition 6.0.0.0 a 6.2.0.2 es vulnerable a cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de…
ModificadaMedia (5.4)0.22%—IBM Sterling B2B Integrator27/6/202417/6/2026
IBM Sterling B2B Integrator Standard Edition 6.1 y 6.2 no restringe o restringe incorrectamente objetos de marco o capas de UI que pertenecen a otra aplicación o dominio, lo que puede generar confusión en el usuario acerca de con qué interfaz está interactuando. ID de IBM X-Force: 265508.
ModificadaAlta (7.5)0.46%—IBM Security Access Manager27/6/202417/6/2026
IBM Security Access Manager Docker 10.0.0.0 a 10.0.7.1 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 261198.
ModificadaMedia (5.9)0.59%—IBM Security Verify Access27/6/202417/6/2026
IBM Security Verify Access 10.0.0.0 a 10.0.7.1, bajo ciertas configuraciones, podría permitir que un atacante no autenticado provoque una denegación de servicio debido al consumo asimétrico de recursos. ID de IBM X-Force: 287615.
ModificadaMedia (5.5)0.16%—IBM Security Verify Access27/6/202417/6/2026
IBM Security Verify Access 10.0.0 a 10.0.7.1 podría permitir que un usuario local obtenga información confidencial de los registros de seguimiento. ID de IBM X-Force: 252183.
AnalizadaAlta (8.8)0.46%—IBM Soar22/6/202417/6/2026
IBM Security SOAR 51.0.2.0 podría permitir que un usuario autenticado ejecute código malicioso cargado desde un script especialmente manipulado. ID de IBM X-Force: 294830.
AnalizadaAlta (7.8)0.17%—IBM I21/6/202417/6/2026
El producto IBM i 7.3, 7.4 y 7.5 IBM TCP/IP Connectivity Utilities para i contiene una vulnerabilidad de escalada de privilegios local. Un actor malintencionado con acceso a la línea de comandos del sistema operativo host puede elevar los privilegios para obtener acceso raíz al sistema operativo host. ID de IBM…
ModificadaAlta (8.8)0.35%—IBM Websphere Application Server20/6/202417/6/2026
IBM WebSphere Application Server 8.5 y 9.0 es vulnerable a la suplantación de identidad por parte de un usuario autenticado debido a una validación de firma incorrecta. ID de IBM X-Force: 294721.
ModificadaAlta (7.7)0.47%—IBM Storage Protect FOR Virtual Environments19/6/202417/6/2026
IBM Storage Protect for Virtual Environments: Data Protection for VMware 8.1.0.0 a 8.1.22.0 podría permitir a un atacante autenticado remoto eludir las restricciones de seguridad causadas por una validación inadecuada del permiso del usuario. Al enviar una solicitud especialmente manipulada, un atacante podría…