Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2021-20551MEDIUMIBM Jazz Team Server 6.0.6, 6.0.6.1, 7.0, 7.0.1, and 7.0.2 allows web pages to be stored locally which can be read by another user on the syEPSS 0.2%CVE-2024-22351MEDIUMIBM InfoSphere Information Server session fixationEPSS 0.2%CVE-2025-36093MEDIUMsecurity vulnerabilities are addressed with IBM Business Automation Insights iFixes for October 2025.EPSS 0.2%CVE-2024-28764MEDIUMIBM WebSphere Automation CSV injectionEPSS 0.2%CVE-2025-13882MEDIUMMultiple Security Vulnerabilities in IBM Sterling Partner Engagement Manager.EPSS 0.2%CVE-2024-55910MEDIUMIBM Concert Software server-side request forgeryEPSS 0.2%CVE-2025-33005MEDIUMIBM Planning Analytics Local session fixationEPSS 0.2%CVE-2024-43187MEDIUMIBM Security Verify Access information disclosureEPSS 0.2%CVE-2024-25031MEDIUMIBM Storage Defender information disclosureEPSS 0.2%CVE-2024-45099LOWIBM Security ReaQta cross-site scriptingEPSS 0.2%CVE-2026-10546HIGHDNS Rebinding TOCTOU Bypass of SSRF Protection in Langflow OSS URL ComponentEPSS 0.2%CVE-2023-28949MEDIUMIBM Engineering Requirements Management cross-site request forgeryEPSS 0.2%CVE-2026-18181HIGHIBM Financial Transaction Manager (FTM) is Impacted by Multiple VulnerabilitiesEPSS 0.2%CVE-2024-45073MEDIUMIBM WebSphere Application Server cross-site scriptingEPSS 0.2%CVE-2024-37068MEDIUMIBM Maximo Application Suite information disclosureEPSS 0.2%CVE-2017-1571MEDIUMIBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) 9.7, 10.1, 10.5, and 11.1 uses weaker than expected cryptographic algorithEPSS 0.2%CVE-2023-37411MEDIUMIBM Aspera Faspex cross-site scriptingEPSS 0.2%CVE-2026-18847HIGHIBM i is Affected By Multiple Vulnerabilities in Navigator for iEPSS 0.2%CVE-2023-31003HIGHIBM Security Access Manager Container privilege escalationEPSS 0.2%CVE-2023-47742MEDIUMIBM QRadar Suite information dislosureEPSS 0.2%