ibm

8,321 tracked vulnerabilities.

CVE-2016-2955 MEDIUM
IBM Connections 5.0-5.5 - Authenticated Cross-Site Scripting
Dec 01, 2016
CVSS 5.4
EPSS 0.01
CVE-2016-2946 HIGH
IBM Tivoli Monitoring - Stack-based Buffer Overflow in ax Shared Libraries
Dec 01, 2016
CVSS 7.8
EPSS 0.00
CVE-2016-2917 HIGH
IBM TRIRIGA Application Platform 10.4-10.5 - Authenticated Sensitive Password Information Disclosure
Nov 30, 2016
CVSS 8.8
EPSS 0.01
CVE-2016-2887 HIGH
IBM IMS Enterprise Suite Data Provider < 3.2.0.0 - Authenticated Exposure of Sensitive Information
Nov 30, 2016
CVSS 8.1
EPSS 0.01
CVE-2016-2884 HIGH
IBM Forms Experience Builder 8.5.x-8.6.x - Authenticated Cross-Site Request Forgery
Nov 30, 2016
CVSS 8.0
EPSS 0.00
CVE-2016-2881 MEDIUM
IBM QRadar SIEM < 7.1 MR2 Patch 13 / 7.2 < 7.2.7 - Unauthenticated Access Control Bypass
Nov 30, 2016
CVSS 6.5
EPSS 0.01
CVE-2016-2878 HIGH
IBM QRadar SIEM 7.1-7.2 - Cross-Site Request Forgery
Nov 30, 2016
CVSS 8.0
EPSS 0.00
CVE-2016-2877 LOW
IBM QRadar SIEM <7.2.7 - Info Disclosure
Nov 30, 2016
CVSS 3.3
EPSS 0.00
CVE-2016-2876 HIGH
IBM QRadar SIEM < 7.1 MR2 Patch 13 and 7.2 < 7.2.7 - Authenticated Privilege Escalation to Root via Command Injection
Nov 30, 2016
CVSS 7.5
EPSS 0.02
CVE-2016-2874 LOW
IBM QRadar SIEM < 7.1.0 - Authenticated Sensitive Information Exposure via Improper Access Control
Nov 30, 2016
CVSS 3.1
EPSS 0.01
CVE-2016-2873 HIGH
IBM QRadar Security Information and Event Manager < 7.1.0 - Authenticated SQL Injection
Nov 30, 2016
CVSS 8.8
EPSS 0.01
CVE-2016-2871 HIGH
IBM QRadar SIEM < 7.1 MR2 Patch 13 and < 7.2.7 - Unprotected Password Storage
Nov 30, 2016
CVSS 7.8
EPSS 0.00
CVE-2016-2869 MEDIUM
IBM QRadar SIEM < 7.1.0 - Authenticated Cross-Site Scripting via URL Fields
Nov 30, 2016
CVSS 5.4
EPSS 0.01
CVE-2016-5987 MEDIUM
IBM Maximo Asset Management <7.1.1.13, <7.5.0.10-IF4, <7.6.0.5-IF3 ...
Nov 30, 2016
CVSS 5.3
EPSS 0.02
CVE-2016-5905 MEDIUM
IBM Maximo Asset Mgmt <7.5.0.10-7.6.0.5 - XSS
Nov 30, 2016
CVSS 5.4
EPSS 0.01
CVE-2016-5890 MEDIUM
IBM Sterling B2B Integrator <5.2 - Privilege Escalation
Nov 30, 2016
CVSS 5.3
EPSS 0.01
CVE-2016-3057 MEDIUM
IBM Sterling B2B Integrator 5.2 - Cross-Site Scripting
Nov 30, 2016
CVSS 6.1
EPSS 0.01
CVE-2016-3014 MEDIUM
IBM Rational Engineering Lifecycle Manager 4.x < 4.0.7 iFix11 and 5.0 < 5.0.2 iFix17 - XSS
Nov 30, 2016
CVSS 5.4
EPSS 0.01
CVE-2016-3009 LOW
IBM Connections 4.0-4.0 CR4, 4.5-4.5 CR5, 5.0-5.0 CR3 - Authenticated Cross-Site Request Forgery
Nov 30, 2016
CVSS 3.5
EPSS 0.01
CVE-2016-3004 MEDIUM
IBM Connections 4.0-4.0 CR4, 4.5-4.5 CR5, 5.0-5.0 CR3 - Authenticated Cross-Site Request Forgery
Nov 30, 2016
CVSS 4.6
EPSS 0.01
CVE-2016-3002 LOW
IBM Connections 4.0-4.5 CR5 and 5.0 < CR4 - Unauthorized Sensitive Information Exposure via Client Cache
Nov 30, 2016
CVSS 2.1
EPSS 0.00
CVE-2016-2963 HIGH
IBM BigFix Remote Control < 9.1.2 - Cross-Site Request Forgery
Nov 30, 2016
CVSS 8.8
EPSS 0.01
CVE-2016-2958 MEDIUM
IBM Connections 4.0-4.0 CR4, 4.5-4.5 CR5, 5.0 < CR4 - Sensitive Information Exposure
Nov 30, 2016
CVSS 4.3
EPSS 0.02
CVE-2016-2957 MEDIUM
IBM Connections 4.0-4.5.0.5 and 5.0 < CR4 - Authenticated Exposure of Sensitive Information via Stack Trace
Nov 30, 2016
CVSS 4.3
EPSS 0.01
CVE-2016-2953 LOW
IBM Connections 4.0-4.5 CR5 & 5.0 < CR4 - Sensitive Information Exposure via Unencrypted Traffic
Nov 30, 2016
CVSS 3.7
EPSS 0.01