Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
33 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.20% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 transmite datos en texto claro que podría permitir a un atacante obtener información sensible utilizando técnicas de man in the middle. | |
| Analizada | Media (4.3) | 0.28% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un usuario autenticado realizar acciones no autorizadas debido a la aplicación incorrecta del flujo de trabajo de comportamiento. | |
| Analizada | Media (4.3) | 0.37% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un atacante remoto obtener información sensible cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría utilizarse en ataques posteriores contra el sistema. | |
| Analizada | Media (6.5) | 0.36% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un usuario autenticado eludir los controles de seguridad y realizar acciones no autorizadas debido a la aplicación del lado del cliente de la seguridad del lado del servidor. | |
| Analizada | Media (4.3) | 0.27% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a la falsificación de petición del lado del servidor (SSRF). Esto podría permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, lo que podría llevar a la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría llevar a la divulgación de credenciales dentro… | |
| Analizada | Media (5.7) | 0.41% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visto, sería ejecutado en el navegador web de la víctima dentro del contexto de seguridad del sitio anfitrión. | |
| Analizada | Media (6.4) | 0.26% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de… | |
| Analizada | Media (4.3) | 0.43% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.0, 5.2.1, 5.2.2, 5.3.0 podría permitir a un usuario autenticado causar una denegación temporal utilizando una solicitud HTTP especialmente diseñada debido a una asignación incorrecta de la limitación de recursos. | |
| Modificada | Media (5.9) | 0.20% | — | IBM Watsonx.data Intelligence | 30/6/2026 | 29/9/2026 | IBM watsonx.data intelligence 5.2.2, 5.3.0, 5.3.1, 5.3.1 hasta el parche-1 transmite datos en texto claro que podría permitir a un atacante obtener información sensible utilizando técnicas de man in the middle. | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Security Guardium BIG Data Intelligence | 16/10/2020 | 17/6/2026 | IBM Security Guardium Big Data Intelligence versión 1.0 (SonarG), utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.  IBM X-Force ID: 175560 | |
| Modificada | Media (4.4) | 0.34% | — | SAP Data Intelligence | 12/8/2020 | 17/6/2026 | Bajo determinadas condiciones, la actualización de SAP Data Hub versión 2.7 para SAP Data Intelligence, versión - 3.0, permite a un atacante acceder a información confidencial de configuración del sistema, que de otro modo debería estar restringida, conllevando a una Divulgación de Información | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, utiliza algoritmos criptográficos más débiles de lo esperado lo que podría permitir a un atacante desencriptar información altamente confidencial. ID de IBM X-Force: 161418. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, no establece el atributo seguro para las cookies en las sesiones HTTPS, lo que podría causar que el agente de usuario envíe esas cookies en texto plano por medio de una sesión HTTP. ID de IBM X-Force: 161210. | |
| Modificada | Media (4.3) | 0.90% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, utiliza listas negras incompletas para la comprobación de entrada lo que permite a atacantes omitir los controles de la aplicación, resultando en un impacto directo en el sistema y la integridad de los datos. ID de IBM X-Force: 161209. | |
| Modificada | Alta (7.5) | 0.98% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, almacena información confidencial en texto sin cifrar dentro de un recurso que podría ser accesible en otra esfera de control. ID de IBM X-Force: 1610141. | |
| Modificada | Media (5.3) | 1.2% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, divulga información confidencial a usuarios no autorizados. La información puede ser usada para montar futuros ataques en el sistema. ID de IBM X-Force: 161037. | |
| Modificada | Media (5.5) | 0.28% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, usa credenciales embebidas que podrían permitir a un usuario local obtener información altamente confidencial. ID de IBM X-Force: 161035. | |
| Modificada | Media (5.5) | 0.28% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, almacena las credenciales de usuario en texto plano y sin cifrar que puede ser leído por parte de un usuario local. ID de IBM X-Force: 160987. | |
| Modificada | Media (6.5) | 1.0% | — | IBM Security Guardium BIG Data Intelligence | 29/10/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) versión 4.0, especifica permisos para un recurso crítico de seguridad que podría conllevar a la exposición de información confidencial o la modificación de ese recurso por partes no previstas. ID de IBM X-Force: 160986. | |
| Modificada | Alta (8.2) | 2.4% | — | IBM Security Guardium BIG Data Intelligence | 20/8/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence 4.0 (SonarG) es vulnerable a un ataque de inyección de entidadexterna XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 161419. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Security Guardium BIG Data Intelligence | 20/8/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence 4.0 (SonarG) no restringe correctamente el tamaño o la cantidad de recursos solicitados o influenciados por un actor. Esta debilidad se puede utilizar para consumir más recursos de los previstos. ID de IBM X-Force: 161417. | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Security Guardium BIG Data Intelligence | 20/8/2019 | 17/6/2026 | IBM Security Guardium Big Data Intelligence 4.0 (SonarG) utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto forzar credenciales de cuenta. ID de IBM X-Force: 161036. | |
| Modificada | Media (6.1) | 0.89% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en… | |
| Modificada | Alta (7.5) | 2.0% | — | IBM Security Guardium BIG Data Intelligence | 29/5/2018 | 17/6/2026 | IBM Security Guardium Big Data Intelligence (SonarG) 3.1 no renueva una variable de sesión tras una autenticación exitosa. Esto podría desembocar en una vulnerabilidad de fijación/secuestro de sesión. Esto podría forzar a un usuario a emplear una cookie que podría ser conocida para un atacante. IBM X-Force ID: 137776. |