Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2025-0165HIGHIBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data SQL injectionEPSS 0.4%CVE-2026-10543HIGHIBM® Db2® is vulnerable to privilege escalation with a specially crafted queryEPSS 0.4%CVE-2026-17120MEDIUMVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.4%CVE-2022-41291MEDIUMIBM InfoSphere Information Server 11.7 does not invalidate session after logout which could allow an authenticated user to impersonate anothEPSS 0.4%CVE-2019-4101MEDIUMIBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) 10.1, 10.5, and 11.1 is vulnerable to a denial of service. Users that haveEPSS 0.4%CVE-2017-1478—IBM Security Access Manager Appliance 9.0.0 allows web pages to be stored locally which can be read by another user on the system. IBM X-ForEPSS 0.4%CVE-2020-4788MEDIUMIBM Power9 (AIX 7.1, 7.2, and VIOS 3.1) processors could allow a local user to obtain sensitive information from the data in the L1 cache unEPSS 0.4%CVE-2021-38997MEDIUMIBM API Connect HOST header injectionEPSS 0.4%CVE-2024-55909MEDIUMIBM Concert Software denial of serviceEPSS 0.4%CVE-2022-43874MEDIUMIBM App Connect Enterprise Certified ContainerEPSS 0.4%CVE-2025-27365MEDIUMIBM MQ Operator denial of serviceEPSS 0.4%CVE-2026-17470MEDIUMIBM i is Affected By Denial of Service Vulnerabilities in Line Printer Daemon [, ]EPSS 0.4%CVE-2022-34330MEDIUMIBM Sterling B2B Integrator cross-site scriptingEPSS 0.4%CVE-2024-25034HIGHIBM Planning Analytics file uploadEPSS 0.4%CVE-2019-4420MEDIUMIBM Intelligent Operations Center V5.1.0 through V5.2.0 could disclose detailed error messages, revealing sensitive information that could aEPSS 0.4%CVE-2024-31880MEDIUMIBM Db2 denial of serviceEPSS 0.4%CVE-2018-1993MEDIUMIBM Spectrum Scale (GPFS) 4.1.1, 4.2.0, 4.2.1, 4.2.2, 4.2.3, and 5.0.0 where the use of Local Read Only Cache (LROC) is enabled may caused rEPSS 0.4%CVE-2023-50303MEDIUMIBM InfoSphere Information Server cross-site scriptingEPSS 0.4%CVE-2022-34351MEDIUMIBM QRadar SIEM information disclosureEPSS 0.4%CVE-2025-25029MEDIUMIBM Security Guardium information disclosureEPSS 0.4%