Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM (CVE-2025-13490)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
03/03/2026
Última modificación:
04/03/2026

Descripción

Las versiones de IBM App Connect Operator CD 11.3.0 a 11.6.0 y 12.1.0 a 12.20.0, las versiones LTS 12.0.0 a 12.0.20, y las versiones de Operandos de IBM App Connect Enterprise Certified Containers CD 12.0.11.2?r1 a 12.0.12.5?r1 y 13.0.1.0?r1 a 13.0.6.1?r1, y las versiones LTS 12.0.12?r1 a 12.0.12?r20, contienen una vulnerabilidad en la que el Contenedor Certificado de IBM App Connect Enterprise transmite datos en texto claro, lo que podría permitir a un atacante interceptar y obtener información sensible mediante técnicas de intermediario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.11.2:r1:*:*:continuous_delivery:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.11.3:r1:*:*:continuous_delivery:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r1:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r10:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r11:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r12:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r13:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r14:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r15:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r16:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r17:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r18:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r19:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r2:*:*:lts:*:*:*
cpe:2.3:a:ibm:app_connect_enterprise_certified_containers_operands:12.0.12:r20:*:*:lts:*:*:*


Referencias a soluciones, herramientas e información