Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2021-39045MEDIUMIBM Cognos Analytics 11.1.7, 11.2.0, and 11.2.1 could allow a local attacker to obtain information due to the autocomplete feature on passwoEPSS 0.2%CVE-2019-4220MEDIUMIBM InfoSphere Information Server 11.7.1.0 stores a common hard coded encryption key that could be used to decrypt sensitive information. IBEPSS 0.2%CVE-2025-36161MEDIUMIBM Concert Software Information DisclosureEPSS 0.2%CVE-2025-33101MEDIUMMultiple Vulnerabilities in IBM Concert Software.EPSS 0.2%CVE-2024-35117MEDIUMIBM OpenPages with Watson information disclosureEPSS 0.2%CVE-2025-36226MEDIUMMultiple vulnerabilities in IBM Aspera FaspexEPSS 0.2%CVE-2025-33084MEDIUMIBM Concert Software information disclosureEPSS 0.2%CVE-2026-19274CRITICALIBM Instana Observability is affected by multiple vulnerabilities within Instana Agent container imageEPSS 0.2%CVE-2025-14504MEDIUMIBM Sterling B2B Integrator and IBM Sterling File Gateway Cross-Site ScriptingEPSS 0.2%CVE-2023-31001MEDIUMIBM Security Access Manager Container information disclosureEPSS 0.2%CVE-2025-36227MEDIUMMultiple vulnerabilities in IBM Aspera FaspexEPSS 0.2%CVE-2022-47990MEDIUMIBM AIX denial of serviceEPSS 0.2%CVE-2020-4190MEDIUMIBM Security Guardium 10.6, 11.0, and 11.1 contains hard-coded credentials, such as a password or cryptographic key, which it uses for its oEPSS 0.2%CVE-2026-0835MEDIUMIBM Sterling B2B Integrator and IBM Sterling File Gateway 6.1.0.0 through 6.1.2.7_2, 6.2.0.0 through 6.2.0.5_1, 6.2.1.0 through 6.2.1.1_1, aEPSS 0.2%CVE-2025-0917MEDIUMIBM Cognos Analytics cross-site scriptingEPSS 0.2%CVE-2025-14687MEDIUMClient-Side Enforcement of Server-Side Security in IBM Db2 Intelligence CenterEPSS 0.2%CVE-2026-17270MEDIUMIBM i is Affected By Multiple Vulnerabilities in Debug ServerEPSS 0.2%CVE-2024-49779MEDIUMIBM OpenPages cross-site request forgeryEPSS 0.2%CVE-2024-52897MEDIUMIBM MQ information disclosureEPSS 0.2%CVE-2026-2483MEDIUMIBM InfoSphere Information Server Cross-Site ScriptingEPSS 0.2%