Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2026-81536HIGHDataStage on Cloud Pak for Data has several vulnerabilitiesEPSS 0.3%CVE-2023-46187MEDIUMIBM InfoSphere Master Data Management cross-site scriptingEPSS 0.3%CVE-2024-54176MEDIUMIBM UrbanCode Deploy missing authenticationEPSS 0.3%CVE-2026-10575HIGHIBM MQ queue manager is vulnerable to remote code executionEPSS 0.3%CVE-2017-1201—IBM BigFix Compliance Analytics 1.9.79 (TEMA SUAv1 SCA SCM) stores user credentials in clear text which can be read by a local user. IBM X-FEPSS 0.3%CVE-2017-1378—IBM Spectrum Protect 7.1 and 8.1 (formerly Tivoli Storage Manager) disclosed unencrypted login credentials to Vmware vCenter in the applicatEPSS 0.3%CVE-2019-4299MEDIUMIBM Robotic Process Automation with Automation Anywhere 11 could allow a local user to obtain highly sensitive information from log files whEPSS 0.3%CVE-2021-39048MEDIUMIBM Spectrum Protect Client 7.1 and 8.1 is vulnerable to a stack based buffer overflow, caused by improper bounds checking. A local attackerEPSS 0.3%CVE-2025-3423MEDIUMIBM Aspera Faspex 5 cross-site scriptingEPSS 0.3%CVE-2022-33160LOWIBM Security Directory Suite information disclosureEPSS 0.3%CVE-2025-2534MEDIUMIBM Db2 denial of serviceEPSS 0.3%CVE-2025-13148HIGHIBM Aspera Orchestrator Unverified Password ChangeEPSS 0.3%CVE-2026-18515MEDIUMIBM i is Affected By Multiple Vulnerabilities in Navigator for i and Digital Certificate Manager for i.EPSS 0.3%CVE-2024-41752MEDIUMIBM Cognos Analytics HTML injectionEPSS 0.3%CVE-2024-41785MEDIUMIBM Concert cross-site scriptingEPSS 0.3%CVE-2026-18150MEDIUMIBM i is Affected By Multiple Vulnerabilities in Navigator for iEPSS 0.3%CVE-2024-28781MEDIUMIBM UrbanCode Deploy cross-site scriptingEPSS 0.3%CVE-2026-7874CRITICALWeak Cryptographic Key Derivation Exposed All Stored CredentialsEPSS 0.3%CVE-2025-0152MEDIUMIBM Engineering Requirements Management DOORS and DOORS Web Access is affected by multiple vulnerabilitiesEPSS 0.3%CVE-2019-4652MEDIUMIBM Spectrum Protect Plus 10.1.0 through 10.1.4 uses insecure file permissions on restored files and directories in Windows which could alloEPSS 0.3%