ibm

8,321 tracked vulnerabilities.

CVE-2018-1884 MEDIUM
IBM Case Manager Remote Code Execution via Zip Slip Directory Traversal
Nov 12, 2018
CVSS 4.8
EPSS 0.03
CVE-2018-1798 MEDIUM
IBM WebSphere Application Server 7.0.0.0-7.0.0.45 - Cross-Site Scripting
Nov 12, 2018
CVSS 6.1
EPSS 0.01
CVE-2018-1786 MEDIUM
IBM Spectrum Protect 7.1-8.1 - Denial of Service via TCP/IP Socket Leakage
Nov 12, 2018
CVSS 5.3
EPSS 0.02
CVE-2018-1872 MEDIUM
IBM Maximo Asset Management 7.6 - Stored Cross-Site Scripting
Nov 09, 2018
CVSS 5.4
EPSS 0.01
CVE-2018-1857 MEDIUM
IBM DB2 11.1 - Unauthorized Data Access via FGAC Bypass
Nov 09, 2018
CVSS 4.8
EPSS 0.02
CVE-2018-1842 LOW
IBM Cognos Analytics 11.0.0.0-11.0.11.0 - Improper Verification of Cryptographic Signature in OIDC id_token
Nov 09, 2018
CVSS 3.6
EPSS 0.00
CVE-2018-1834 HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Privilege Escalation via Symbolic Link Attack
Nov 09, 2018
CVSS 7.4
EPSS 0.00
CVE-2018-1802 HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Untrusted Search Path
Nov 09, 2018
CVSS 8.4
EPSS 0.00
CVE-2018-1799 MEDIUM
IBM DB2 - Local Privilege Escalation
Nov 09, 2018
CVSS 6.2
EPSS 0.00
CVE-2018-1781 HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Symbolic Link Attack to Privilege Escalation
Nov 09, 2018
CVSS 8.4
EPSS 0.00
CVE-2018-1780 HIGH
IBM DB2 9.7, 10.1, 10.5, 11.1 - Privilege Escalation via Symbolic Link Attack
Nov 09, 2018
CVSS 7.8
EPSS 0.00
CVE-2018-1774 HIGH
IBM API Connect <5.0.8.4, 2018.1, 2018.3.6 - Code Injection
Nov 09, 2018
CVSS 8.9
EPSS 0.01
CVE-2018-1684 MEDIUM
IBM WebSphere MQ 8.0-9.1 - Denial of Service via MQTT Topic String Publishing
Nov 09, 2018
CVSS 5.3
EPSS 0.01
CVE-2018-1694 MEDIUM
IBM Rational Collaborative Lifecycle Management 5.0-5.02 and 6.0-6.0.6 - Information Disclosure via Missing HSTS
Nov 06, 2018
CVSS 5.9
EPSS 0.02
CVE-2018-1606 MEDIUM
IBM Rational Collaborative Lifecycle Management 5.0-5.02 & 6.0-6.0.6 - Sensitive Info Exposure via Error Message
Nov 06, 2018
CVSS 4.3
EPSS 0.01
CVE-2018-1878 MEDIUM
IBM Robotic Process Automation with Automation Anywhere 11 - Exposure of Sensitive Information via Web Request
Nov 02, 2018
CVSS 5.3
EPSS 0.01
CVE-2018-1877 MEDIUM
IBM Robotic Process Automation with Automation Anywhere 11 - Cleartext Storage of Sensitive Information
Nov 02, 2018
CVSS 6.2
EPSS 0.00
CVE-2018-1876 MEDIUM
IBM Robotic Process Automation with Automation Anywhere 11 - Sensitive Information Exposure in Log Files
Nov 02, 2018
CVSS 6.2
EPSS 0.00
CVE-2018-1846 HIGH
IBM Rational Engineering Lifecycle Manager 5.0-5.0.2 and 6.0-6.0.6 - XML External Entity Injection
Nov 02, 2018
CVSS 7.1
EPSS 0.02
CVE-2018-1835 HIGH
IBM Daeja ViewONE Professional, Standard & Virtual 5 - XML External Entity Injection
Nov 02, 2018
CVSS 7.1
EPSS 0.02
CVE-2018-1788 MEDIUM
IBM Spectrum Protect Server 7.1.0.0-7.1.8.9 - Sensitive Information Disclosure in Trace Logs
Nov 02, 2018
CVSS 4.1
EPSS 0.00
CVE-2018-1552 MEDIUM
IBM Robotic Process Automation with Automation Anywhere 10.0 and 11.0 - Unrestricted Upload of File with Dangerous Type
Nov 02, 2018
CVSS 5.5
EPSS 0.03
CVE-2018-1851 HIGH
IBM WebSphere Liberty < 18.0.0.3 - RCE via OpenID Connect Deserialization
Oct 31, 2018
CVSS 7.3
EPSS 0.04
CVE-2018-1767 MEDIUM
IBM WebSphere Application Server 7.0-9.0 - Cross-Site Scripting in Cachemonitor
Oct 29, 2018
CVSS 6.1
EPSS 0.01
CVE-2018-1766 MEDIUM
IBM Rational Team Concert 5.0-5.0.2 and 6.0-6.0.5 - Stored Cross-Site Scripting
Oct 29, 2018
CVSS 5.4
EPSS 0.01