Vulnerabilidades en IBM

5658 resultados
Análisis Vexday

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2018-1632HIGHIBM Informix Dynamic Server Enterprise Edition 12.1 could allow a local user logged in with database administrator user to gain root privileEPSS 0.4%CVE-2026-16901HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.4%CVE-2018-1630HIGHIBM Informix Dynamic Server Enterprise Edition 12.1 could allow a local user logged in with database administrator user to gain root privileEPSS 0.4%CVE-2018-1631HIGHIBM Informix Dynamic Server Enterprise Edition 12.1 could allow a local user logged in with database administrator user to gain root privileEPSS 0.4%CVE-2026-16909HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.4%CVE-2026-16903CRITICALVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.4%CVE-2019-4253HIGHIBM Informix Dynamic Server Enterprise Edition 12.1 could allow a local privileged Informix user to load a malicious shared library and gainEPSS 0.4%CVE-2023-42009MEDIUMIBM InfoSphere Information Server cross-site scriptingEPSS 0.4%CVE-2026-79725MEDIUMLangflow is vulnerable to unauthorized file system access due to path traversal and missing storage path validationEPSS 0.4%CVE-2023-43057MEDIUMIBM QRadar SIEM cross-site scriptingEPSS 0.4%CVE-2023-43015MEDIUMIBM InfoSphere Information Server cross-site scriptingEPSS 0.4%CVE-2022-43893LOWIBM Security Verify Privilege denial of serviceEPSS 0.4%CVE-2023-46174MEDIUMIBM InfoSphere Information Server cross-site scriptingEPSS 0.4%CVE-2023-47147MEDIUMIBM Secure Proxy file manipulationEPSS 0.4%CVE-2023-42022MEDIUMIBM InfoSphere Information Server cross-site scriptingEPSS 0.4%CVE-2026-82093HIGHDataStage on Cloud Pak for Data has several vulnerabilitiesEPSS 0.4%CVE-2026-17226MEDIUMIBM i is Affected By Multiple Vulnerabilities in NetServerEPSS 0.4%CVE-2017-1544LOWIBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway 2.2.0 through 2.2.6) caches usernames and passwords in browsers thatEPSS 0.4%CVE-2017-1720—IBM Notes 8.5 and 9.0 could allow a local attacker to execute arbitrary commands by carefully crafting a command line sent via the shared meEPSS 0.4%CVE-2026-16841HIGHVulnerabilities in IBM AIX and PowerVM VIOSEPSS 0.4%