Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2026-12730LOWImproper Validation of Certificate with Host Mismatch in IBM Business Automation Workflow containersEPSS 0.2%CVE-2026-16936HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.2%CVE-2025-36135MEDIUMIBM Sterling B2B Integrator and IBM Sterling File Gateway are Vulnerable to Cross-Site ScriptingEPSS 0.2%CVE-2025-36145MEDIUMMultiple Vulnerabilities in watsonx.dataEPSS 0.2%CVE-2021-38938MEDIUMIBM Host Access Transformation Services information disclosureEPSS 0.2%CVE-2022-38707MEDIUMIBM Cognos Command Center information disclosureEPSS 0.2%CVE-2026-12749MEDIUMMultiple security vulnerabilities are addressed with IBM Cloud Pak for Business Automation iFixes for August 2026.EPSS 0.2%CVE-2026-12750MEDIUMMultiple security vulnerabilities are addressed with IBM Cloud Pak for Business Automation iFixes for August 2026.EPSS 0.2%CVE-2025-13213MEDIUMMultiple vulnerabilities in IBM Aspera OrchestratorEPSS 0.2%CVE-2021-29904MEDIUMIBM Jazz for Service Management 1.1.3.10 and IBM Tivoli Netcool/OMNIbus_GUI displays user credentials in plain clear text which can be read EPSS 0.2%CVE-2024-56344MEDIUMIBM Cognos Analytics 12.0.4 and 12.1.3 versions are affected by security vulnerabilitiesEPSS 0.2%CVE-2026-18154HIGHIBM Financial Transaction Manager (FTM) is Impacted by Multiple VulnerabilitiesEPSS 0.2%CVE-2025-33147MEDIUMIBM Cognos Analytics versions 12.0.4 and 12.1.3 is affected by security vulnerabilitiesEPSS 0.2%CVE-2021-38949MEDIUMIBM MQ 7.5, 8.0, 9.0 LTS, 9.1 CD, and 9.1 LTS stores user credentials in plain clear text which can be read by a local user. IBM X-Force ID:EPSS 0.2%CVE-2024-25052MEDIUMIBM Jazz Reporting Service information disclosureEPSS 0.2%CVE-2026-9176MEDIUMIBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilitiesEPSS 0.2%CVE-2026-7366MEDIUMIBM DataPower Gateway affected by HTTP request header leakage in XML-FirewallEPSS 0.2%CVE-2025-12832MEDIUMIBM InfoSphere Information Server Server-Side Request ForgeryEPSS 0.2%CVE-2023-30430MEDIUMIBM Security Verify Access information disclosureEPSS 0.2%CVE-2025-12771HIGHIBM Concert Software Improper Restriction of Operations within the Bounds of a Memory Buffer.EPSS 0.2%