Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
21 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.41% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 podrían revelar información confidencial a un atacante remoto debido a la neutralización inadecuada de los encabezados HTTP. | |
| Analizada | Media (5.3) | 0.31% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 podría permitir que un atacante enumere los nombres de usuario debido a una discrepancia de respuesta de intento de inicio de sesión observable. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro… | |
| Analizada | Alta (8.8) | 0.18% | — | IBM Txseries FOR Multiplatforms | 2/4/2025 | 17/6/2026 | IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a Cross-Site Request Forgery que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas de un usuario que confía el sitio web. | |
| Analizada | Alta (7.5) | 0.63% | — | IBM Txseries FOR Multiplatforms | 19/1/2025 | 17/6/2026 | IBM TXSeries for Multiplatforms 10.1 podría permitir que un atacante remoto provoque una denegación de servicio mediante conexiones persistentes debido a una asignación incorrecta de recursos. | |
| Analizada | Alta (7.5) | 0.75% | — | IBM Txseries FOR Multiplatforms | 19/1/2025 | 17/6/2026 | IBM TXSeries for Multiplatforms 10.1 es vulnerable a una denegación de servicio, causada por la aplicación incorrecta del tiempo de espera en operaciones de lectura individuales. Al realizar ataques de tipo slowloris, un atacante remoto podría aprovechar esta vulnerabilidad para provocar una denegación de servicio. | |
| Analizada | Media (5.3) | 0.31% | — | IBM Txseries FOR Multiplatforms | 1/11/2024 | 17/6/2026 | IBM TXSeries for Multiplatforms 10.1 podría permitir que un atacante determine nombres de usuario válidos debido a una discrepancia de tiempo observable que podría usarse en futuros ataques contra el sistema. | |
| Analizada | Media (5.9) | 0.34% | — | IBM Txseries FOR Multiplatforms | 1/11/2024 | 17/6/2026 | IBM TXSeries for Multiplatforms 10.1 podría permitir que un atacante obtenga información confidencial de la cadena de consulta de un método HTTP GET para procesar una solicitud que podría obtenerse utilizando técnicas de tipo man in the middle. | |
| Analizada | Alta (7.5) | 0.52% | — | IBM Txseries FOR Multiplatform | 14/5/2024 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.2 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. ID de IBM X-Force: 280192. | |
| Modificada | Media (6.1) | 0.49% | — | IBM Txseries FOR Multiplatform | 14/5/2024 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.2 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 280191. | |
| Analizada | Baja (3.3) | 0.22% | — | IBM Txseries FOR Multiplatform | 14/5/2024 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.2 permite almacenar páginas web localmente que pueden ser leídas por otro usuario del sistema. ID de IBM X-Force: 280190. | |
| Modificada | Media (5.4) | 0.41% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 3/11/2023 | 17/6/2026 | IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries para multiplataformas 8.1, 8.2, 9.1 son vulnerables a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la… | |
| Modificada | Alta (8.8) | 0.29% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 3/11/2023 | 17/6/2026 | IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries for Multiplatforms 8.1, 8.2, 9.1 son vulnerables a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 266057. | |
| Modificada | Media (4.9) | 1.0% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 25/10/2023 | 17/6/2026 | IBM TXSeries para multiplataformas, 8.1, 8.2 y 9.1, CICS TX Standard CICS TX Advanced 10.1 y 11.1 podría permitir que un usuario privilegiado provoque una Denegación de Servicio (DoS) debido al consumo incontrolado de recursos. ID de IBM X-Force: 266016. | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Txseries FOR MultiplatformIBM Cics TX | 22/8/2023 | 17/6/2026 | IBM GSKit-Crypto could allow a remote attacker to obtain sensitive information, caused by a timing-based side channel in the RSA Decryption implementation. By sending an overly large number of trial messages for decryption, an attacker could exploit this vulnerability to obtain sensitive information. | |
| Modificada | Alta (7.5) | 1.0% | — | IBM Txseries FOR Multiplatform | 14/8/2023 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.1, 8.2, and 9.1 is vulnerable to a denial of service, caused by improper enforcement of the timeout on individual read operations. By conducting a slowloris-type attacks, a remote attacker could exploit this vulnerability to cause a denial of service. IBM X-Force ID: 262905. | |
| Modificada | Baja (3.1) | 0.63% | — | IBM Txseries FOR MultiplatformIBM Cics TX | 8/6/2023 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user goes to.… | |
| Modificada | Media (5.4) | 0.51% | — | IBM Txseries FOR MultiplatformIBM Cics TX | 8/6/2023 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a… | |
| Modificada | Baja (3.7) | 0.38% | — | IBM Cics TXIBM Txseries FOR Multiplatforms | 7/6/2023 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 could transmit sensitive information in query parameters that could be intercepted using man in the middle techniques. IBM X-Force ID: 257105. | |
| Modificada | Media (6.5) | 0.80% | — | IBM Cics TXIBM Txseries FOR Multiplatforms | 7/6/2023 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 could allow a privileged user to obtain highly sensitive information by enabling debug mode. IBM X-Force ID: 257104. | |
| Modificada | Alta (9) | 1.8% | — | IBM Txseries | 25/2/2009 | 16/6/2026 | El listener CICS en IBM TXSeries para Multiplatforms 6.2 GA espera por un acuse de recibo "forcepurge" desde CICS Application Server (CICSAS) después de la finalización del tiempo de respuesta eci, lo que debería permitir a los usuarios remotos autenticados causar una denegación de servicios (demora en la manipulación… |