Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2026-10858CRITICALIBM MQ for HPE NonStop is vulnerable to a denial of service attackEPSS 0.4%CVE-2025-36427MEDIUMIBM Db2 Denial of ServiceEPSS 0.4%CVE-2018-1409—IBM Notes Diagnostics (IBM Client Application Access and IBM Notes) could allow a local user to execute commands on the system. By crafting EPSS 0.4%CVE-2024-35134MEDIUMIBM Analytics Content Hub information disclosureEPSS 0.4%CVE-2024-39725MEDIUMIBM Engineering Lifecycle Optimization - Engineering Insights information disclosureEPSS 0.4%CVE-2017-1451—IBM DB2 for Linux, UNIX and Windows 9.7, 10,1, 10.5, and 11.1 (includes DB2 Connect Server) could allow a local user with DB2 instance ownerEPSS 0.4%CVE-2024-40691HIGHIBM Cognos Controller file uploadEPSS 0.4%CVE-2022-34334MEDIUMIBM Sterling Partner Engagement Manager 2.0 does not invalidate session after logout which could allow an authenticated user to impersonate EPSS 0.4%CVE-2018-1652MEDIUMIBM DataPower Gateway 7.1.0.0 through 7.1.0.19, 7.2.0.0 through 7.2.0.16, 7.5.0.0 through 7.5.0.10, 7.5.1.0 through 7.5.1.9, 7.5.2.0 throughEPSS 0.4%CVE-2026-9327MEDIUMIBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilitiesEPSS 0.4%CVE-2025-3319HIGHIBM Spectrum Protect Server authentication bypassEPSS 0.4%CVE-2024-49782MEDIUMIBM OpenPages improper certificate validationEPSS 0.4%CVE-2021-29816MEDIUMIBM Jazz for Service Management 1.1.3.10 and IBM Tivoli Netcool/OMNIbus_GUI is vulnerable to cross-site request forgery which could allow anEPSS 0.4%CVE-2017-1105—IBM DB2 for Linux, UNIX and Windows 9.2, 10.1, 10.5, and 11.1 (includes DB2 Connect Server) is vulnerable to a buffer overflow that could alEPSS 0.4%CVE-2023-22594MEDIUMIBM Robotic Process Automation for Cloud Pak cross-site scriptingEPSS 0.4%CVE-2023-23480MEDIUMIBM Sterling Partner Engagement Manager cross-site scriptingEPSS 0.4%CVE-2023-23481MEDIUMIBM Sterling Partner Engagement Manager cross-site scriptingEPSS 0.4%CVE-2022-43871MEDIUMIBM Financial Transaction Manager for SWIFT Services cross-site scriptingEPSS 0.4%CVE-2023-26274MEDIUMIBM QRadar cross-site scriptingEPSS 0.4%CVE-2022-43579MEDIUMIBM Sterling B2B Integrator Standard Edition cross-site scriptingEPSS 0.4%