Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2026-81623MEDIUMIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.4%CVE-2026-7364LOWSecurity vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify AccessEPSS 0.4%CVE-2022-22361MEDIUMIBM Business Automation Workflow traditional 21.0.1 through 21.0.3, 20.0.0.1 through 20.0.0.2, 19.0.0.1 through 19.0.0.3, 18.0.0.0 through 1EPSS 0.4%CVE-2024-52903MEDIUMIBM Db2 denial of serviceEPSS 0.4%CVE-2025-13211MEDIUMIBM Aspera Orchestrator Denial of ServiceEPSS 0.4%CVE-2023-22863MEDIUMIBM Robotic Process Automation information disclosureEPSS 0.4%CVE-2026-1345HIGHSecurity Vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify AccessEPSS 0.4%CVE-2025-36041MEDIUMIBM MQ improper certificate validationEPSS 0.4%CVE-2018-1568MEDIUMIBM QRadar SIEM 7.2 and 7.3 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 143118.EPSS 0.4%CVE-2023-50316MEDIUMIBM Sterling B2B Integrator information disclosureEPSS 0.4%CVE-2018-1505MEDIUMIBM i2 Enterprise Insight Analysis 2.1.7 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force EPSS 0.4%CVE-2019-4286MEDIUMIBM Maximo Anywhere 7.6.2.0, 7.6.2.1, 7.6.3.0, and 7.6.3.1 could disclose highly senstiive user information to an authenticated user with phEPSS 0.4%CVE-2019-4288MEDIUMIBM Maximo Anywhere 7.6.2.0, 7.6.2.1, 7.6.3.0, and 7.6.3.1 could disclose highly senstiive user information to an authenticated user with phEPSS 0.4%CVE-2026-6542MEDIUMMonitor API allows cross-user read of transaction logs and deletion of build data via flow_idEPSS 0.4%CVE-2025-36137HIGHIBM Sterling Connect:Direct for UNIX command executionEPSS 0.4%CVE-2024-45098MEDIUMIBM Aspera Faspex bypass securityEPSS 0.4%CVE-2026-11728HIGHIBM MQ .NET client is vulnerable to remote code executionEPSS 0.4%CVE-2023-35024MEDIUMIBM Cloud Pak for Business Automation cross-site scriptingEPSS 0.4%CVE-2026-17273MEDIUMIBM i is Affected By Multiple Vulnerabilities in Debug ServerEPSS 0.4%CVE-2025-33093HIGHIBM Sterling Partner Engagement Manager information disclosureEPSS 0.4%