crítica CVE-2026-14990
IBM DataPower Gateway: posible cross-site scripting
NVD (NIST) informa de una vulnerabilidad en IBM DataPower Gateway con gravedad crítica. El impacto indicado es cross-site scripting. Afectados: CVE-2026-14990. La descripción completa, las versiones afectadas y las medidas recomendadas están disponibles en NVD (NIST).
- Acceso necesario
- ninguno
- CVSS
- 9,3
Qué significa esto para usted
Los atacantes pueden ejecutar código en el navegador de sus usuarios. Afecta sobre todo a portales accesibles públicamente y a formularios de acceso, donde pueden secuestrarse sesiones.
Los 4 avisos sobre IBM DataPower Gateway
Fuente original
Insights
Más artículos
Situación semanal, semana 40: 80 avisos, 16 críticos
Entre el 27/09 y el 04/10/2026 nuestras fuentes registraron 80 avisos: 16 críticos, 64 altos.
Situación semanal, semana 39: 83 avisos, 22 críticos
Entre el 20/09 y el 27/09/2026 nuestras fuentes registraron 83 avisos: 22 críticos, 61 altos.
Situación semanal, semana 38: 108 avisos, 26 críticos
Entre el 13/09 y el 20/09/2026 nuestras fuentes registraron 108 avisos: 26 críticos, 82 altos.
Contacto
La reputación tarda años. Destruirla, segundos.
Hable con nosotros antes de que lo haga otro. La primera conversación es gratuita y respondemos el mismo día laborable.