Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
22 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7) | 0.13% | — | IBM Powervm Novalink | 17/7/2026 | 11/8/2026 | IBM PowerVM Novalink 2.2.02.2.12.2.1.1, and 2.3.02.3.0.12.3.12.3.2 IBM NovaLink APIs misconfiguration may increase attack surface and enable unintended or unauthorized operations under non-default conditions. | |
| Analizada | Alta (7.5) | 0.55% | — | IBM Powervm Novalink | 17/7/2026 | 11/8/2026 | IBM WebSphere Application Server and WebSphere Application Server Liberty are vulnerable to a denial of service, caused by sending a specially-crafted request. A remote attacker could exploit this vulnerability to cause the server to consume memory resources. | |
| Analizada | Media (6) | 0.17% | — | IBM Powervm Hypervisor | 2/2/2026 | 17/6/2026 | El Hipervisor IBM PowerVM FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51 y FW950.00 hasta FW950.F0 podría permitir a un usuario local con privilegios de administración obtener información sensible de un TPM Virtual a través de una serie de procedimientos de servicio de PowerVM. | |
| Analizada | Baja (3.3) | 0.13% | — | IBM Powervm Hypervisor | 2/2/2026 | 17/6/2026 | IBM PowerVM Hypervisor FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51, y FW950.00 hasta FW950.F0 podrían exponer una cantidad limitada de datos a una partición par en configuraciones específicas de procesador compartido durante ciertas operaciones. | |
| En análisis | Media (5.1) | 0.13% | — | IBM Powervm Hypervisor | 14/9/2025 | 17/6/2026 | IBM PowerVM Hypervisor FW950.00 through FW950.E0, FW1050.00 through FW1050.50, and FW1060.00 through FW1060.40 could allow a local privileged user to cause a denial of service by issuing a specially crafted IBM i hypervisor call that would disclose memory contents or consume excessive memory resources. | |
| Analizada | Media (4.4) | 0.13% | — | IBM Powervm Hypervisor | 28/3/2025 | 17/6/2026 | IBM PowerVM Hypervisor FW1050.00 a FW1050.30 y FW1060.00 a FW1060.20 podrían permitir que un usuario local, bajo ciertas configuraciones del modo de compatibilidad del procesador Linux, cause pérdida de datos no detectados o errores al realizar la compresión gzip utilizando aceleración de hardware. | |
| Analizada | Media (5.9) | 0.35% | — | IBM Powervm Hypervisor | 22/11/2024 | 17/6/2026 | La funcionalidad de IBM PowerVM Platform KeyStore (IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1030.00 a FW1030.60, FW1050.00 a FW1050.20 y FW1060.00 a FW1060.10) puede verse comprometida si un atacante obtiene acceso de servicio a la HMC. Un atacante que obtiene acceso de servicio a la HMC puede localizar y, a… | |
| Modificada | Media (4.4) | 0.17% | — | IBM Powervm Hypervisor | 6/2/2024 | 17/6/2026 | IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1020.00 a FW1020.40 y FW1030.00 a FW1030.30 podrían permitir a un administrador del sistema obtener información confidencial de la partición. ID de IBM X-Force: 269695. | |
| Modificada | Media (4.9) | 0.37% | — | IBM Powervm Hypervisor | 4/2/2024 | 17/6/2026 | IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1020.00 a FW1020.40 y FW1030.00 a FW1030.30 podrían revelar datos de partición confidenciales a un administrador del sistema. ID de IBM X-Force: 257135. | |
| Modificada | Alta (7.5) | 0.63% | — | IBM Powervm Hypervisor | 15/6/2023 | 17/6/2026 | IBM PowerVM Hypervisor FW950.00 through FW950.71, FW1010.00 through FW1010.40, FW1020.00 through FW1020.20, and FW1030.00 through FW1030.11 could allow an attacker to obtain sensitive information if they gain service access to the HMC. IBM X-Force ID: 247592. | |
| Modificada | Alta (7.9) | 0.18% | — | IBM Powervm Hypervisor | 23/5/2023 | 17/6/2026 | IBM PowerVM Hypervisor FW860.00 through FW860.B3, FW950.00 through FW950.70, FW1010.00 through FW1010.50, FW1020.00 through FW1020.30, and FW1030.00 through FW1030.10 could allow a local attacker with control a partition that has been assigned SRIOV virtual function (VF) to cause a denial of service to a peer… | |
| Modificada | Alta (8.8) | 0.24% | — | IBM Powervm Hypervisor | 17/5/2023 | 17/6/2026 | An internally discovered vulnerability in PowerVM on IBM Power9 and Power10 systems could allow an attacker with privileged user access to a logical partition to perform an undetected violation of the isolation between logical partitions which could lead to data leakage or the execution of arbitrary code in other… | |
| Modificada | Crítica (9.8) | 0.50% | — | IBM Powervm Hypervisor | 11/11/2022 | 17/6/2026 | Después de realizar una secuencia de operaciones de mantenimiento de Power FW950, FW1010, es posible que un adaptador de red SRIOV esté configurado incorrectamente, lo que provocará que se desactive la configuración VEPA deseada. ID de IBM X-Force: 229695. | |
| Modificada | Crítica (9.1) | 1.3% | — | IBM Powervm Virtual I/O Server | 29/7/2022 | 17/6/2026 | IBM PowerVM VIOS versión 3.1, podría permitir a un atacante remoto manipular la configuración del sistema o causar una denegación de servicio. IBM X-Force ID: 230956 | |
| Modificada | Media (6.5) | 0.73% | — | IBM Powervm Hypervisor | 18/7/2022 | 17/6/2026 | Un atacante que obtenga acceso de servicio al FSP (sólo en POWER9) o que obtenga autoridad de administrador en una partición puede comprometer el firmware de la partición | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Powervm Hypervisor | 5/1/2022 | 17/6/2026 | IBM PowerVM Hypervisor FW860, FW940, FW950 y FW1010, mediante una secuencia específica de operaciones de administración de máquinas virtuales podría conllevar a una violación del aislamiento entre máquinas virtuales iguales. IBM X-Force ID: 210019. | |
| Modificada | Media (6.5) | 0.98% | — | IBM Powervm Hypervisor | 10/12/2021 | 17/6/2026 | IBM PowerVM Hypervisor FW940, FW950 y FW1010, podría permitir a un usuario autenticado causar el bloqueo del sistema usando una llamada de IBMi Hypervisor especialmente diseñada. IBM X-Force ID: 210894 | |
| Modificada | Crítica (9.1) | 1.6% | — | IBM Powervm Hypervisor | 10/12/2021 | 17/6/2026 | IBM PowerVM Hypervisor FW860, FW940 y FW950, podría permitir a un atacante que consiga acceso de servicio al FSP pueda leer y escribir en la memoria del sistema anfitrión de forma arbitraria mediante una serie de procedimientos de servicio cuidadosamente diseñados. IBM X-Force ID: 210018 | |
| Modificada | Crítica (9.1) | 1.1% | — | IBM Powervm Hypervisor Firmware | 6/10/2021 | 17/6/2026 | IBM PowerVM Hypervisor FW1010 podía permitir que un usuario con privilegios consiguiera acceso a otra máquina virtual debido a una asignación de WWPN duplicados. IBM X-Force ID: 210162 | |
| Modificada | Media (6) | 0.24% | — | IBM Powervm Hypervisor | 21/9/2021 | 17/6/2026 | IBM PowerVM Hypervisor FW860, FW930, FW940 y FW950, podría permitir a un usuario local crear una secuencia especialmente diseñada de llamadas al hypervisor desde una partición que podría bloquear el sistema. IBM X-Force ID: 203557 | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Powervm | 4/8/2021 | 17/6/2026 | IBM PowerVM Hypervisor versiones FW940 y FW950, podría permitir a un atacante obtener información confidencial si obtiene acceso de servicio al FSP. IBM X-Force ID: 202476 | |
| Modificada | Media (4.4) | 0.55% | — | IBM Powervm Hypervisor | 29/7/2021 | 17/6/2026 | El protocolo de intercambio de claves de cifrado de PowerVM Logical Partition Mobility(LPM) (PowerVM Hypervisor FW920, FW930, FW940 y FW950) puede estar comprometido. Si un atacante tiene la habilidad de capturar el tráfico de red LPM encriptado y es capaz de conseguir acceso de servicio al FSP puede usar esta… |