Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

22 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.13%—IBM Powervm Novalink17/7/202611/8/2026
IBM PowerVM Novalink 2.2.02.2.12.2.1.1, and 2.3.02.3.0.12.3.12.3.2 IBM NovaLink APIs misconfiguration may increase attack surface and enable unintended or unauthorized operations under non-default conditions.
AnalizadaAlta (7.5)0.55%—IBM Powervm Novalink17/7/202611/8/2026
IBM WebSphere Application Server and WebSphere Application Server Liberty are vulnerable to a denial of service, caused by sending a specially-crafted request. A remote attacker could exploit this vulnerability to cause the server to consume memory resources.
AnalizadaMedia (6)0.17%—IBM Powervm Hypervisor2/2/202617/6/2026
El Hipervisor IBM PowerVM FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51 y FW950.00 hasta FW950.F0 podría permitir a un usuario local con privilegios de administración obtener información sensible de un TPM Virtual a través de una serie de procedimientos de servicio de PowerVM.
AnalizadaBaja (3.3)0.13%—IBM Powervm Hypervisor2/2/202617/6/2026
IBM PowerVM Hypervisor FW1110.00 hasta FW1110.03, FW1060.00 hasta FW1060.51, y FW950.00 hasta FW950.F0 podrían exponer una cantidad limitada de datos a una partición par en configuraciones específicas de procesador compartido durante ciertas operaciones.
En análisisMedia (5.1)0.13%—IBM Powervm Hypervisor14/9/202517/6/2026
IBM PowerVM Hypervisor FW950.00 through FW950.E0, FW1050.00 through FW1050.50, and FW1060.00 through FW1060.40 could allow a local privileged user to cause a denial of service by issuing a specially crafted IBM i hypervisor call that would disclose memory contents or consume excessive memory resources.
AnalizadaMedia (4.4)0.13%—IBM Powervm Hypervisor28/3/202517/6/2026
IBM PowerVM Hypervisor FW1050.00 a FW1050.30 y FW1060.00 a FW1060.20 podrían permitir que un usuario local, bajo ciertas configuraciones del modo de compatibilidad del procesador Linux, cause pérdida de datos no detectados o errores al realizar la compresión gzip utilizando aceleración de hardware.
AnalizadaMedia (5.9)0.35%—IBM Powervm Hypervisor22/11/202417/6/2026
La funcionalidad de IBM PowerVM Platform KeyStore (IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1030.00 a FW1030.60, FW1050.00 a FW1050.20 y FW1060.00 a FW1060.10) puede verse comprometida si un atacante obtiene acceso de servicio a la HMC. Un atacante que obtiene acceso de servicio a la HMC puede localizar y, a…
ModificadaMedia (4.4)0.17%—IBM Powervm Hypervisor6/2/202417/6/2026
IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1020.00 a FW1020.40 y FW1030.00 a FW1030.30 podrían permitir a un administrador del sistema obtener información confidencial de la partición. ID de IBM X-Force: 269695.
ModificadaMedia (4.9)0.37%—IBM Powervm Hypervisor4/2/202417/6/2026
IBM PowerVM Hypervisor FW950.00 a FW950.90, FW1020.00 a FW1020.40 y FW1030.00 a FW1030.30 podrían revelar datos de partición confidenciales a un administrador del sistema. ID de IBM X-Force: 257135.
ModificadaAlta (7.5)0.63%—IBM Powervm Hypervisor15/6/202317/6/2026
IBM PowerVM Hypervisor FW950.00 through FW950.71, FW1010.00 through FW1010.40, FW1020.00 through FW1020.20, and FW1030.00 through FW1030.11 could allow an attacker to obtain sensitive information if they gain service access to the HMC. IBM X-Force ID: 247592.
ModificadaAlta (7.9)0.18%—IBM Powervm Hypervisor23/5/202317/6/2026
IBM PowerVM Hypervisor FW860.00 through FW860.B3, FW950.00 through FW950.70, FW1010.00 through FW1010.50, FW1020.00 through FW1020.30, and FW1030.00 through FW1030.10 could allow a local attacker with control a partition that has been assigned SRIOV virtual function (VF) to cause a denial of service to a peer…
ModificadaAlta (8.8)0.24%—IBM Powervm Hypervisor17/5/202317/6/2026
An internally discovered vulnerability in PowerVM on IBM Power9 and Power10 systems could allow an attacker with privileged user access to a logical partition to perform an undetected violation of the isolation between logical partitions which could lead to data leakage or the execution of arbitrary code in other…
ModificadaCrítica (9.8)0.50%—IBM Powervm Hypervisor11/11/202217/6/2026
Después de realizar una secuencia de operaciones de mantenimiento de Power FW950, FW1010, es posible que un adaptador de red SRIOV esté configurado incorrectamente, lo que provocará que se desactive la configuración VEPA deseada. ID de IBM X-Force: 229695.
ModificadaCrítica (9.1)1.3%—IBM Powervm Virtual I/O Server29/7/202217/6/2026
IBM PowerVM VIOS versión 3.1, podría permitir a un atacante remoto manipular la configuración del sistema o causar una denegación de servicio. IBM X-Force ID: 230956
ModificadaMedia (6.5)0.73%—IBM Powervm Hypervisor18/7/202217/6/2026
Un atacante que obtenga acceso de servicio al FSP (sólo en POWER9) o que obtenga autoridad de administrador en una partición puede comprometer el firmware de la partición
ModificadaAlta (7.5)1.2%—IBM Powervm Hypervisor5/1/202217/6/2026
IBM PowerVM Hypervisor FW860, FW940, FW950 y FW1010, mediante una secuencia específica de operaciones de administración de máquinas virtuales podría conllevar a una violación del aislamiento entre máquinas virtuales iguales. IBM X-Force ID: 210019.
ModificadaMedia (6.5)0.98%—IBM Powervm Hypervisor10/12/202117/6/2026
IBM PowerVM Hypervisor FW940, FW950 y FW1010, podría permitir a un usuario autenticado causar el bloqueo del sistema usando una llamada de IBMi Hypervisor especialmente diseñada. IBM X-Force ID: 210894
ModificadaCrítica (9.1)1.6%—IBM Powervm Hypervisor10/12/202117/6/2026
IBM PowerVM Hypervisor FW860, FW940 y FW950, podría permitir a un atacante que consiga acceso de servicio al FSP pueda leer y escribir en la memoria del sistema anfitrión de forma arbitraria mediante una serie de procedimientos de servicio cuidadosamente diseñados. IBM X-Force ID: 210018
ModificadaCrítica (9.1)1.1%—IBM Powervm Hypervisor Firmware6/10/202117/6/2026
IBM PowerVM Hypervisor FW1010 podía permitir que un usuario con privilegios consiguiera acceso a otra máquina virtual debido a una asignación de WWPN duplicados. IBM X-Force ID: 210162
ModificadaMedia (6)0.24%—IBM Powervm Hypervisor21/9/202117/6/2026
IBM PowerVM Hypervisor FW860, FW930, FW940 y FW950, podría permitir a un usuario local crear una secuencia especialmente diseñada de llamadas al hypervisor desde una partición que podría bloquear el sistema. IBM X-Force ID: 203557
ModificadaAlta (7.5)1.1%—IBM Powervm4/8/202117/6/2026
IBM PowerVM Hypervisor versiones FW940 y FW950, podría permitir a un atacante obtener información confidencial si obtiene acceso de servicio al FSP. IBM X-Force ID: 202476
ModificadaMedia (4.4)0.55%—IBM Powervm Hypervisor29/7/202117/6/2026
El protocolo de intercambio de claves de cifrado de PowerVM Logical Partition Mobility(LPM) (PowerVM Hypervisor FW920, FW930, FW940 y FW950) puede estar comprometido. Si un atacante tiene la habilidad de capturar el tráfico de red LPM encriptado y es capaz de conseguir acceso de servicio al FSP puede usar esta…
Orbitaley — Vulnerabilidades