Vulnerabilities in IBM

5,658 results
Vexday analysis

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2023-31002MEDIUMIBM Security Access Manager Container information disclosureEPSS 0.1%CVE-2024-45655MEDIUMIBM Application Gateway incorrect permission assignmentEPSS 0.1%CVE-2026-18840HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.1%CVE-2025-64645HIGHMultiple Vulnerabilities in IBM Concert Software.EPSS 0.1%CVE-2026-18152HIGHIBM Financial Transaction Manager (FTM) is Impacted by Multiple VulnerabilitiesEPSS 0.1%CVE-2023-40371MEDIUMIBM AIX information disclosureEPSS 0.1%CVE-2025-36144LOWIBM watsonx.data information disclosureEPSS 0.1%CVE-2025-36156HIGHIBM InfoSphere Data Replication VSAM for z/OS Remote Source code executionEPSS 0.1%CVE-2025-2140MEDIUMIBM Engineering Requirements Management Doors Next spoofingEPSS 0.1%CVE-2026-18086MEDIUMIBM i is Affected By Multiple Vulnerabilities in Java Secure Sockets ExtensionEPSS 0.1%CVE-2023-22878MEDIUMIBM InfoSphere Information Server information disclosureEPSS 0.1%CVE-2025-36438MEDIUMMultiple Vulnerabilities in IBM Concert SoftwareEPSS 0.1%CVE-2025-36186HIGHIBM Db2 privilege escalationEPSS 0.1%CVE-2026-15915MEDIUMMultiple Vulnerabilities in IBM Concert SoftwareEPSS 0.1%CVE-2025-0164LOWIBM QRadar SIEM information disclosureEPSS 0.1%CVE-2026-17499MEDIUMIBM i is Affected By Multiple Vulnerabilities in Debug ServerEPSS 0.1%CVE-2023-35890MEDIUMIBM WebSphere Application Server information disclosureEPSS 0.1%CVE-2026-17438MEDIUMIBM i is Affected By An Improper Privilege Management Vulnerability in LDAP []EPSS 0.1%CVE-2026-19280MEDIUMIBM i is Affected By Multiple Vulnerabilities in PASE [, ]EPSS 0.1%CVE-2026-19442HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.1%