Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2023-38716MEDIUMIBM Cloud Pak System information disclosureEPSS 0.3%CVE-2022-22371MEDIUMIBM Sterling B2B Integrator Standard Edition session fixationEPSS 0.3%CVE-2018-2005LOWIBM BigFix Platform 9.2 and 9.5 stores potentially sensitive information in process memory that could be read by a local attacker with elevaEPSS 0.3%CVE-2016-0234MEDIUMIBM OpenPages GRC Platform 7.1, 7.2, and 7.3 could allow a local user to obtain sensitive information when a previous user has logged out ofEPSS 0.3%CVE-2026-1352MEDIUMIBM® Db2® is vulnerable to a trap or return SQLCODE -901 when compiling a specially crafted query with a defined indexEPSS 0.3%CVE-2024-28793MEDIUMIBM Engineering Workflow Management cross-site scriptingEPSS 0.3%CVE-2025-14974MEDIUMIBM InfoSphere Information Server is vulnerable due to Insecure Direct Object ReferenceEPSS 0.3%CVE-2017-1508—IBM Informix Dynamic Server 12.1 could allow a local user logged in with database administrator user to gain root privileges. IBM X-Force IDEPSS 0.3%CVE-2021-39081MEDIUMIBM Cognos Analytics Mobile information disclosureEPSS 0.3%CVE-2025-13726MEDIUMIBM Sterling Partner Engagement Manager Information DisclosureEPSS 0.3%CVE-2025-0719MEDIUMIBM Cloud Pak for Data cross-site scriptingEPSS 0.3%CVE-2017-1418MEDIUMIBM Integration Bus 9.0.0.0, 9.0.0.11, 10.0.0.0, and 10.0.0.14 (including IBM WebSphere Message Broker 8.0.0.0 and 8.0.0.9) has insecure perEPSS 0.3%CVE-2026-16825MEDIUMVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.3%CVE-2023-50953MEDIUMIBM InfoSphere Information Server information disclosureEPSS 0.3%CVE-2022-22412MEDIUMIBM Robotic Process Automation 21.0.0, 21.0.1, and 21.0.2 could allow a user with access to the local host (client machine) to obtain a logiEPSS 0.3%CVE-2024-43190MEDIUMIBM Engineering Requirements Management DOORS weak authenticationEPSS 0.3%CVE-2026-18099HIGHIBM i is Affected By Multiple Vulnerabilities in Navigator for iEPSS 0.3%CVE-2023-38714MEDIUMIBM Cloud Pak System information disclosureEPSS 0.3%CVE-2023-35907MEDIUMIBM Aspera Faspex information disclosureEPSS 0.3%CVE-2019-4049MEDIUMIBM MQ 9.1.0.0, 9.1.0.1, 9.1.1, and 9.1.0.2 is vulnerable to a denial of service due to a local user being able to fill up the disk space ofEPSS 0.3%