ibm
8,320 tracked vulnerabilities.
CVE-2019-4210
HIGH
IBM QRadar SIEM 7.3.2 - Authentication Bypass
Apr 08, 2019
CVSS 8.1
EPSS 0.02
CVE-2019-4155
HIGH
IBM API Connect 2018.1-2018.4.1.3 - Privilege Escalation via OpenID Connect Integration
Apr 08, 2019
CVSS 8.8
EPSS 0.03
CVE-2019-4143
MEDIUM
IBM Cloud Private 3.1.1-3.1.2 - Sensitive Information Exposure in KMS Plugin Container Log
Apr 08, 2019
CVSS 5.5
EPSS 0.00
CVE-2019-4051
MEDIUM
IBM API Connect 2018.1-2018.4.1.3 - Exposure of Sensitive System Information via URIs
Apr 08, 2019
CVSS 5.3
EPSS 0.02
CVE-2019-4045
MEDIUM
IBM Business Automation Workflow/Process Manager <18.0.0.3 - Info D...
Apr 08, 2019
CVSS 4.3
EPSS 0.01
CVE-2019-4014
HIGH
IBM DB2 9.7-11.1 - Authenticated Buffer Overflow
Apr 03, 2019
CVSS 7.8
EPSS 0.01
CVE-2019-4093
MEDIUM
IBM Spectrum Protect 8.1.7 - Incorrect Permission Assignment for Critical Resource
Apr 02, 2019
CVSS 4.4
EPSS 0.00
CVE-2019-4080
MEDIUM
IBM WebSphere Application Server 7.0.0.0-7.0.0.45 - Denial of Service via Improper Parameter Parsing
Apr 02, 2019
CVSS 6.5
EPSS 0.03
CVE-2019-4043
HIGH
IBM Sterling B2B Integrator 5.2.0-5.2.6.3 and 6.0.0.0 - XML External Entity Injection
Apr 02, 2019
CVSS 7.1
EPSS 0.02
CVE-2019-4046
HIGH
IBM WebSphere Application Server 7.0-7.0.0.44 8.0-8.5 9.0 < 19.0.0.4 - Denial of Service via Request Header Handling
Mar 25, 2019
CVSS 7.5
EPSS 0.03
CVE-2019-4052
HIGH
IBM API Connect <2018.4.1.2 - Info Disclosure
Mar 22, 2019
CVSS 7.5
EPSS 0.02
CVE-2019-4035
MEDIUM
IBM Content Navigator 3.0CD - Open Redirect via Edit Client
Mar 22, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4094
HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Uncontrolled Search Path Element
Mar 21, 2019
CVSS 7.8
EPSS 0.00
CVE-2019-4034
HIGH
IBM Content Navigator 3.0CD - Remote Code Execution via Edit Service
Mar 14, 2019
CVSS 8.8
EPSS 0.02
CVE-2019-4016
HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Authenticated Buffer Overflow
Mar 11, 2019
CVSS 7.8
EPSS 0.01
CVE-2019-4015
HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Authenticated Buffer Overflow
Mar 11, 2019
CVSS 7.8
EPSS 0.01
CVE-2019-4030
MEDIUM
IBM WebSphere Application Server 8.5.0.0-8.5.5.13 and 9.0 - Cross-Site Scripting
Mar 06, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4063
MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Cleartext Transmission of Sensitive Information
Mar 05, 2019
CVSS 5.9
EPSS 0.01
CVE-2019-4032
CRITICAL
IBM Financial Transaction Manager for Digital Payments for Multi-Platform 3.1.0 - SQL Injection
Mar 05, 2019
CVSS 9.8
EPSS 0.02
CVE-2019-4029
MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Cross-Site Scripting
Mar 05, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4028
MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Stored Cross-Site Scripting
Mar 05, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4027
MEDIUM
IBM Sterling B2B Integrator 5.2.0.1-6.0.0.0 - Stored Cross-Site Scripting
Mar 05, 2019
CVSS 5.4
EPSS 0.01
CVE-2019-4061
MEDIUM
NUCLEI
IBM BigFix Platform 9.2-9.5 < 9.2.16 - Unauthenticated Information Exposure via Relay Query
Feb 27, 2019
CVSS 5.3
EPSS 0.23
CVE-2019-4059
CRITICAL
IBM Rational ClearCase 9.0.1-9.0.1.5 - Insufficiently Protected Credentials
Feb 15, 2019
CVSS 9.8
EPSS 0.02
CVE-2019-4008
CRITICAL
IBM API Connect 2018.1-2018.4.1.1 - Access Token Exposure in Log Files
Feb 07, 2019
CVSS 9.8
EPSS 0.02
Products
websphere_application_server 465
aix 400
db2 339
rational_quality_manager 202
sterling_b2b_integrator 195
qradar_security_information_and_event_manager 190
infosphere_information_server 189
maximo_asset_management 182
rational_doors_next_generation 153
rational_team_concert 142
rational_collaborative_lifecycle_management 141
rational_engineering_lifecycle_manager 141
websphere_portal 126
security_guardium 112
cognos_analytics 104
sterling_file_gateway 93
vios 92
rational_rhapsody_design_manager 90
security_verify_access 90
websphere_mq 89
business_process_manager 88
lotus_domino 86
api_connect 81
rational_software_architect_design_manager 81
lotus_notes 71
security_key_lifecycle_manager 70
db2_universal_database 66
concert 65
i 65
smartcloud_control_desk 65
Quick Filters