ibm

8,320 tracked vulnerabilities.

CVE-2019-4210 HIGH
IBM QRadar SIEM 7.3.2 - Authentication Bypass
Apr 08, 2019
CVSS 8.1
EPSS 0.02
CVE-2019-4155 HIGH
IBM API Connect 2018.1-2018.4.1.3 - Privilege Escalation via OpenID Connect Integration
Apr 08, 2019
CVSS 8.8
EPSS 0.03
CVE-2019-4143 MEDIUM
IBM Cloud Private 3.1.1-3.1.2 - Sensitive Information Exposure in KMS Plugin Container Log
Apr 08, 2019
CVSS 5.5
EPSS 0.00
CVE-2019-4051 MEDIUM
IBM API Connect 2018.1-2018.4.1.3 - Exposure of Sensitive System Information via URIs
Apr 08, 2019
CVSS 5.3
EPSS 0.02
CVE-2019-4045 MEDIUM
IBM Business Automation Workflow/Process Manager <18.0.0.3 - Info D...
Apr 08, 2019
CVSS 4.3
EPSS 0.01
CVE-2019-4014 HIGH
IBM DB2 9.7-11.1 - Authenticated Buffer Overflow
Apr 03, 2019
CVSS 7.8
EPSS 0.01
CVE-2019-4093 MEDIUM
IBM Spectrum Protect 8.1.7 - Incorrect Permission Assignment for Critical Resource
Apr 02, 2019
CVSS 4.4
EPSS 0.00
CVE-2019-4080 MEDIUM
IBM WebSphere Application Server 7.0.0.0-7.0.0.45 - Denial of Service via Improper Parameter Parsing
Apr 02, 2019
CVSS 6.5
EPSS 0.03
CVE-2019-4043 HIGH
IBM Sterling B2B Integrator 5.2.0-5.2.6.3 and 6.0.0.0 - XML External Entity Injection
Apr 02, 2019
CVSS 7.1
EPSS 0.02
CVE-2019-4046 HIGH
IBM WebSphere Application Server 7.0-7.0.0.44 8.0-8.5 9.0 < 19.0.0.4 - Denial of Service via Request Header Handling
Mar 25, 2019
CVSS 7.5
EPSS 0.03
CVE-2019-4052 HIGH
IBM API Connect <2018.4.1.2 - Info Disclosure
Mar 22, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-4035 MEDIUM
IBM Content Navigator 3.0CD - Open Redirect via Edit Client
Mar 22, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4094 HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Uncontrolled Search Path Element
Mar 21, 2019
CVSS 7.8
EPSS 0.00
CVE-2019-4034 HIGH
IBM Content Navigator 3.0CD - Remote Code Execution via Edit Service
Mar 14, 2019
CVSS 8.8
EPSS 0.02
CVE-2019-4016 HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Authenticated Buffer Overflow
Mar 11, 2019
CVSS 7.8
EPSS 0.01
CVE-2019-4015 HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Authenticated Buffer Overflow
Mar 11, 2019
CVSS 7.8
EPSS 0.01
CVE-2019-4030 MEDIUM
IBM WebSphere Application Server 8.5.0.0-8.5.5.13 and 9.0 - Cross-Site Scripting
Mar 06, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4063 MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Cleartext Transmission of Sensitive Information
Mar 05, 2019
CVSS 5.9
EPSS 0.01
CVE-2019-4032 CRITICAL
IBM Financial Transaction Manager for Digital Payments for Multi-Platform 3.1.0 - SQL Injection
Mar 05, 2019
CVSS 9.8
EPSS 0.02
CVE-2019-4029 MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Cross-Site Scripting
Mar 05, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4028 MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Stored Cross-Site Scripting
Mar 05, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4027 MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Stored Cross-Site Scripting
Mar 05, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4061 MEDIUM NUCLEI
IBM BigFix Platform 9.2-9.5 < 9.2.16 - Unauthenticated Information Exposure via Relay Query
Feb 27, 2019
CVSS 5.3
EPSS 0.23
CVE-2019-4059 CRITICAL
IBM Rational ClearCase 9.0.1-9.0.1.5 - Insufficiently Protected Credentials
Feb 15, 2019
CVSS 9.8
EPSS 0.02
CVE-2019-4008 CRITICAL
IBM API Connect 2018.1-2018.4.1.1 - Access Token Exposure in Log Files
Feb 07, 2019
CVSS 9.8
EPSS 0.02