Vulnerabilidades em IBM

5.658 resultados
Análise Vexday

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2024-22340MEDIUMIBM Common Cryptographic Architecture information disclosureEPSS 0.4%CVE-2018-1427MEDIUMIBM GSKit (IBM DB2 for Linux, UNIX and Windows 9.7, 10.1, 10.5, and 11.1) contains several environment variables that a local attacker couldEPSS 0.4%CVE-2024-27269MEDIUMIBM QRadar SIEM information disclosureEPSS 0.4%CVE-2023-50324MEDIUMIBM Cognos Command Center information disclosureEPSS 0.4%CVE-2025-2947HIGHIBM i privilege escalationEPSS 0.4%CVE-2022-47983MEDIUMIBM InfoSphere Information Server cross-site scriptingEPSS 0.4%CVE-2026-81268HIGHLangflow is vulnerable to authentication bypass and insufficient session expirationEPSS 0.4%CVE-2026-77874HIGHIBM Enterprise Build of Quarkus is affected by multiple vulnerabilitiesEPSS 0.4%CVE-2023-30433MEDIUMIBM Security Verify Access HTTP open redirectEPSS 0.4%CVE-2022-22366MEDIUMIBM UrbanCode Deploy (UCD) 6.2.7.15, 7.0.5.10, 7.1.2.6, and 7.2.2.1 stores user credentials in plain clear text which can be read by a localEPSS 0.4%CVE-2026-18658CRITICALIBM Operational Decision Manager for Aug 2026 - Multiple CVEs addressedEPSS 0.4%CVE-2025-33103HIGHIBM i privilege escalationEPSS 0.4%CVE-2021-20378MEDIUMIBM Guardium Data Encryption (GDE) 3.0.0.2 and 4.0.0.4 does not invalidate session after logout which could allow an authenticated user to iEPSS 0.4%CVE-2024-51476HIGHIBM Concert Software information disclosureEPSS 0.4%CVE-2025-36319MEDIUMVulnerabilities found in Watson Data IntelligenceEPSS 0.4%CVE-2023-43029MEDIUMIBM Storage Virtualize vSphere Remote Plug-in information disclosureEPSS 0.4%CVE-2023-38736HIGHIBM QRadar WinCollect Agent privilege escalationEPSS 0.4%CVE-2024-45658LOWIBM Security Verify Access information disclosureEPSS 0.4%CVE-2026-81656HIGHIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.4%CVE-2026-81933HIGHIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.4%