Vulnerabilidades em IBM

5.658 resultados
Análise Vexday

Com 4.716 CVEs catalogadas, o portfólio da IBM acumula um volume expressivo de vulnerabilidades, embora sua taxa de exploração ativa — 5 entradas no catálogo KEV da CISA, representando 0,11% do total — esteja abaixo da média geral do catálogo (0,45%), o que sugere menor aproveitamento ativo em comparação proporcional com outros vendors. A atenção deve se concentrar em CVE-2022-47986, cuja pontuação EPSS de 0,9997 indica probabilidade extremamente elevada de exploração ativa, tornando-a prioridade imediata de mitigação. As 92 CVEs críticas e 18 com PoC pública ampliam a superfície de risco concreto, especialmente considerando que 129 novas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo relevante de descoberta recente. O tipo de falha mais recorrente, CWE-79 (Cross-Site Scripting), aponta para fragilidades persistentes na camada de apresentação que exigem atenção continuada em práticas de desenvolvimento e validação de entrada.

CVE-2025-27906MEDIUMIBM Content Navigator information disclosureEPSS 0.3%CVE-2025-33133MEDIUMFixes to common vulnerabilities found in IBM Db2 High Performance UnloadEPSS 0.3%CVE-2026-16435MEDIUMIBM WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31 are affected by multiple vulnerabilitiesEPSS 0.3%CVE-2025-33114MEDIUMIBM Db2 for Linux denial of serviceEPSS 0.3%CVE-2026-78415MEDIUMIBM Sterling Secure Proxy is vulnerable to multiple issuesEPSS 0.3%CVE-2021-29707HIGHIBM HMC (Hardware Management Console) V9.1.910.0 and V9.2.950.0 could allow a local user to escalate their privileges to root access on a reEPSS 0.3%CVE-2020-4887MEDIUMIBM AIX 7.1, 7.2 and AIX VIOS 3.1 could allow a local user to exploit a vulnerability in the gencore user command to create arbitrary files EPSS 0.3%CVE-2019-4572MEDIUMIBM FileNet Content Manager 5.5.2 and 5.5.3 in specific configurations, could log the web service user credentials into a log file that coulEPSS 0.3%CVE-2023-47142HIGHIBM Tivoli Application Dependency Discovery Manager privilege escalationEPSS 0.3%CVE-2025-2533MEDIUMIBM Db2 for Linux denial of serviceEPSS 0.3%CVE-2026-6730CRITICALMultiple Vulnerabilities in IBM Concert SoftwareEPSS 0.3%CVE-2026-5516MEDIUMIBM WebSphere Application Server Liberty is affected by a security bypass vulnerabilityEPSS 0.3%CVE-2024-27257MEDIUMIBM OpenPages information disclosureEPSS 0.3%CVE-2024-39735MEDIUMIBM Datacap Navigator cross-site scriptingEPSS 0.3%CVE-2025-33015HIGHMultiple Vulnerabilities in IBM Concert SoftwareEPSS 0.3%CVE-2020-4607LOWIBM Security Secret Server (IBM Security Verify Privilege Vault Remote 1.2 ) could allow a local user to bypass security restrictions due toEPSS 0.3%CVE-2024-35112MEDIUMIBM Control Center cross-site scriptingEPSS 0.3%CVE-2020-4791MEDIUMIBM Security Identity Governance and Intelligence 5.2.6 could allow an attacker to obtain sensitive information using main in the middle attEPSS 0.3%CVE-2024-38327MEDIUMIBM Analytics Content Hub information disclosureEPSS 0.3%CVE-2024-31905MEDIUMIBM QRadar Network Packet Capture information disclosureEPSS 0.3%