Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2024-27275HIGHIBM i privilege escalationEPSS 0.2%CVE-2020-4944MEDIUMIBM UrbanCode Deploy (UCD) 7.0.3.0, 7.0.4.0, 7.0.5.3, 7.0.5.4, 7.1.0.0, 7.1.1.0, 7.1.1.1, and 7.1.1.2, stores keystore passwords in plain teEPSS 0.2%CVE-2021-20401MEDIUMIBM QRadar SIEM 7.3 and 7.4 contains hard-coded credentials, such as a password or cryptographic key, which it uses for its own inbound authEPSS 0.2%CVE-2024-45674LOWIBM Security Verify Bridge information disclosureEPSS 0.2%CVE-2025-33120HIGHIBM QRadar SIEM privilege escalationEPSS 0.2%CVE-2023-32329MEDIUMIBM Security Access Manager Container improper file validationEPSS 0.2%CVE-2025-36258HIGHIBM InfoSphere Information Server is vulnerable due to plaintext storage of a passwordEPSS 0.2%CVE-2024-28786MEDIUMIBM QRadar SIEM information disclosureEPSS 0.2%CVE-2023-40375HIGHIBM i privilege escalationEPSS 0.2%CVE-2025-36187MEDIUMMultiple Security vulnerabilities affecting IBM Knowledge Catalog Standard CartridgeEPSS 0.2%CVE-2026-18848HIGHPower System Cross-Site Request Forgery (CSRF)EPSS 0.2%CVE-2026-16934HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.2%CVE-2026-16873HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.2%CVE-2026-16946HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.2%CVE-2026-16987HIGHIBM i is Affected By An Improper Validation Vulnerability in PASE []EPSS 0.2%CVE-2024-22312MEDIUMIBM Storage Defender - Resiliency Service information disclosureEPSS 0.2%CVE-2026-16898HIGHIBM i is Affected By Multiple Vulnerabilities in Network Authentication ServiceEPSS 0.2%CVE-2024-22338MEDIUMIBM Security Verify Access OIDC Provider information disclosureEPSS 0.2%CVE-2023-43043MEDIUMIBM Maximo Application Suite information disclosureEPSS 0.2%CVE-2025-36123MEDIUMIBM Db2 Denial of ServiceEPSS 0.2%