Vulnerabilidad en IBM Cloud Pak System (CVE-2023-38005)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
17/02/2026
Última modificación:
20/02/2026
Descripción
IBM Cloud Pak System 2.3.3.6, 2.3.3.7, 2.3.4.0, 2.3.4.1, y 2.3.5.0 podría permitir a un usuario autenticado realizar tareas no autorizadas debido a controles de acceso inadecuados.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:cloud_pak_system:2.3.3.6:-:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cloud_pak_system:2.3.3.7:-:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cloud_pak_system:2.3.4.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cloud_pak_system:2.3.4.1:-:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:cloud_pak_system:2.3.5.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



