Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2019-4748MEDIUMIBM Jazz Team Server based Applications are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScripEPSS 0.6%CVE-2026-17220HIGHIBM i is Affected By Multiple Vulnerabilities in Host ServersEPSS 0.6%CVE-2019-4226MEDIUMIBM Cloud Pak System 2.3 and 2.3.0.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript coEPSS 0.6%CVE-2019-4431MEDIUMIBM Rational Publishing Engine 6.0.6 and 6.0.6.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JEPSS 0.6%CVE-2020-4281MEDIUMIBM DOORS Next Generation (DNG/RRC) 6.0.2, 6.0.6, 6.0.6.1, and 7.0 is vulnerable to cross-site scripting. This vulnerability allows users toEPSS 0.6%CVE-2020-4698MEDIUMIBM Business Process Manager 8.5, 8.6 and IBM Business Automation Workflow 18.0, 19.0, and 20.0 are vulnerable to stored cross-site scriptinEPSS 0.6%CVE-2019-4569MEDIUMIBM Tivoli Netcool Impact 7.1.0.0 through 7.1.0.16 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitraryEPSS 0.6%CVE-2026-7667HIGHPath Traversal Vulnerability in API Request Component Content-Disposition Header ProcessingEPSS 0.6%CVE-2026-8859CRITICALPath Traversal in APIRequest Component via Content-Disposition HeaderEPSS 0.6%CVE-2022-34307MEDIUMIBM CICS TX 11.1 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie valueEPSS 0.6%CVE-2018-1897HIGHIBM DB2 for Linux, UNIX and Windows 9.7, 10.1, 10.5., and 11.1 db2pdcfg is vulnerable to a stack based buffer overflow, caused by improper bEPSS 0.6%CVE-2023-25681MEDIUMIBM Spectrum Virtualize security bypassEPSS 0.6%CVE-2023-33852HIGHIBM Security Guardium SQL injectionEPSS 0.6%CVE-2023-27875HIGHIBM Aspera Faspex improper access controlsEPSS 0.6%CVE-2022-40231MEDIUMIBM Sterling B2B Integrator Standard Edition improper access controlEPSS 0.6%CVE-2026-80441CRITICALIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.6%CVE-2017-1287—IBM Rhapsody DM 5.0 and 6.0 could allow a remote attacker to conduct phishing attacks, using an open redirect attack. By persuading a victimEPSS 0.6%CVE-2019-4689MEDIUMIBM Security Guardium Data Encryption (GDE) 3.0.0.2 could allow a remote attacker to obtain sensitive information, caused by the failure to EPSS 0.6%CVE-2020-4933MEDIUMIBM Jazz Reporting Service 6.0.6.1, 7.0, 7.0.1, and 7.0.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arEPSS 0.6%CVE-2021-20446MEDIUMIBM Maximo for Civil Infrastructure 7.6.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScriEPSS 0.6%