Vulnerabilidades en IBM

5658 resultados
Análisis Vexday

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2024-49822MEDIUMIBM QRadar Advisor server-side request forgeryEPSS 0.3%CVE-2023-35896MEDIUMIBM Content Navigator server-side request forgeryEPSS 0.3%CVE-2022-43867HIGHIBM Spectrum Scale command executionEPSS 0.3%CVE-2019-4731MEDIUMIBM MQ Appliance 9.1.4.CD could allow a local attacker to obtain highly sensitive information by inclusion of sensitive data within trace. IEPSS 0.3%CVE-2026-19645MEDIUMMultiple vulnerabilities in IBM MQ Agent imagesEPSS 0.3%CVE-2024-45089MEDIUMIBM Sterling B2B Integrator information disclosureEPSS 0.3%CVE-2022-35638MEDIUMIBM Sterling B2B Integrator cross-site request forgeryEPSS 0.3%CVE-2020-4889MEDIUMIBM Spectrum Scale 5.0.0 through 5.0.5.4 and 5.1.0 could allow a local user to poison log files which could impact support and development eEPSS 0.3%CVE-2020-4372MEDIUMIBM Verify Gateway (IVG) 1.0.0 and 1.0.1 stores user credentials in plain in clear text which can be read by a local user. IBM X-Force ID: 1EPSS 0.3%CVE-2023-47159MEDIUMIBM Sterling File Gateway information disclosureEPSS 0.3%CVE-2024-54179MEDIUMIBM Business Automation Workflow cross-site scriptingEPSS 0.3%CVE-2025-36006MEDIUMIBM Db2 denial of serviceEPSS 0.3%CVE-2026-19305HIGHLangflow is vulnerable to Server-Side Request Forgery due to missing or bypassable URL validation in multiple componentsEPSS 0.3%CVE-2024-52905LOWIBM Sterling B2B Integrator information disclosureEPSS 0.3%CVE-2025-36008MEDIUMIBM Db2 denial of serviceEPSS 0.3%CVE-2020-5017LOWIBM Spectrum Protect Plus 10.1.0 through 10.1.6 may allow a local user to obtain access to information beyond their intended role and permisEPSS 0.3%CVE-2026-19301MEDIUMLangflow is vulnerable to Server-Side Request Forgery due to missing or bypassable URL validation in multiple componentsEPSS 0.3%CVE-2023-42005HIGHIBM Db2 on Cloud Pak for Data privilege escalationEPSS 0.3%CVE-2019-4335MEDIUMIBM Watson Studio Local 1.2.3 stores key files in the user's home directory which could be obtained by another local user. IBM X-Force ID: 1EPSS 0.3%CVE-2019-4439MEDIUMIBM Cloud Private 3.1.0, 3.1.1, and 3.1.2 does not invalidate session after logout which could allow a local user to impersonate another useEPSS 0.3%