Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2024-49348MEDIUMIBM Cloud Pak for Business Automation incorrect privilege assignmentEPSS 0.3%CVE-2026-16724MEDIUMPower System Integer OverflowEPSS 0.3%CVE-2025-36398MEDIUMDS8900F and DS8A00 Information DisclosureEPSS 0.3%CVE-2026-3346MEDIUMStored Cross-Site Scripting (XSS) in Langflow Markdown Rendering via rehypeRawEPSS 0.3%CVE-2018-1938MEDIUMIBM Cloud Private 3.1.1 could alllow a local user with administrator privileges to intercept highly sensitive unencrypted data. IBM X-Force EPSS 0.3%CVE-2025-36320MEDIUMVulnerabilities found in Watson Data IntelligenceEPSS 0.3%CVE-2024-38325MEDIUMIBM Storage Defender information disclosureEPSS 0.3%CVE-2018-1937MEDIUMIBM Cloud Private 3.1.1 could alllow a local user with administrator privileges to intercept highly sensitive unencrypted data. IBM X-Force EPSS 0.3%CVE-2023-50314MEDIUMIBM WebSphere Application Server Libery information disclosureEPSS 0.3%CVE-2024-56469MEDIUMIBM UrbanCode Deploy (UCD) / IBM DevOps Deploy missing authenticationEPSS 0.3%CVE-2026-18489HIGHIBM ContextForge Translate is affected by cross-client credential context confusionEPSS 0.3%CVE-2022-42435MEDIUMIBM Business Automation Workflow cross-site request forgeryEPSS 0.3%CVE-2024-28796MEDIUMIBM ClearQuest (CQ) 9.1 through 9.1.0.6 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavEPSS 0.3%CVE-2024-31902MEDIUMIBM InfoSphere Information Server cross-site request forgeryEPSS 0.3%CVE-2024-41760LOWIBM Common Cryptographic Architecture information disclosureEPSS 0.3%CVE-2017-1764—IBM Cognos Business Intelligence 10.2, 10.2.1, 10.2.1.1, and 10.2.2, under specialized circumstances, could expose plain text credentials toEPSS 0.3%CVE-2023-45190MEDIUMIBM Engineering Lifecycle Optimization HTTP header injectionEPSS 0.3%CVE-2024-35137MEDIUMIBM Security Access Manager Docker information disclosureEPSS 0.3%CVE-2021-29763MEDIUMIBM Db2 for Linux, UNIX and Windows (includes Db2 Connect Server) 11.1 and 11.5 under very specific conditions, could allow a local user to EPSS 0.3%CVE-2026-18098HIGHIBM i is Affected By XML injection flaw in Navigator for iEPSS 0.3%