Known vulnerabilities in Cloud Pak for Security (CP4S)

Software CPE: cpe:2.3:a:ibm_corporation:cloud_pak_for_security:*:*:*:*:*:*:*:*
Total vulnerabilities: 393
Public exploits: 20
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cloud Pak for Security (CP4S) Cloud Pak for Security (CP4S) is affected by 393 known vulnerabilities: 2 critical, 78 high, 216 medium, 97 low Critical High Medium Low

Vulnerabilities (393)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU89107 - Improper input validation
CVE-2023-47727
CWE-20 Low
No
No
- 02.05.2024 SB2024050221
#VU88872 - Cleartext Storage of Sensitive Information
CVE-2024-28782
CWE-312 Low
No
No
- 22.04.2024 SB2024042217
#VU88199 - Observable discrepancy
CVE-2023-50782
CWE-203 Medium
No
No
- 08.04.2024 SB2024040815
SB2024040816
SB2024040817
and 35 more
#VU87129 - NULL Pointer Dereference
CVE-2024-26130
CWE-476 Medium
No
No
- 05.03.2024 SB2024030534
SB2024030535
SB2024030546
and 41 more
#VU86983 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-1597
CWE-89 High
No
No
- 04.03.2024 SB2024030405
SB2024030406
SB2024030427
and 47 more
#VU86694 - Improper Access Control
CVE-2024-22234
CWE-284 Medium
No
No
- 21.02.2024 SB2024022139
SB2024041137
SB2024061708
and 3 more
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
- 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 137 more
#VU86624 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-25710
CWE-835 Medium
No
No
- 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 101 more
#VU85368 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-22195
CWE-79 Medium
No
No
- 15.01.2024 SB2024011508
SB2024011512
SB2024011513
and 60 more
#VU83930 - NULL Pointer Dereference
CVE-2023-49083
CWE-476 Medium
No
No
- 06.12.2023 SB2023120655
SB2023120656
SB2023121440
and 63 more
#VU81999 - Information Exposure Through Log Files
CVE-2021-39011
CWE-532 Low
No
No
1.10.7.0 13.10.2023 SB2023101324
#VU81997 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39089
CWE-200 Medium
No
No
1.10.7.0 13.10.2023 SB2023101323
#VU81996 - Exposure of sensitive information to an unauthorized actor
CVE-2021-39090
CWE-200 Medium
No
No
1.10.7.0 13.10.2023 SB2023101321
#VU72886 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2022-41721
CWE-444 Medium
No
No
- 06.03.2023 SB2023030655
SB2023030656
SB2023030657
and 39 more
#VU65830 - Resource Management Errors
CVE-2022-2048
CWE-399 Medium
No
No
1.10.14.0 27.07.2022 SB2022072723
SB2022080103
SB2022080260
and 44 more
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
1.10.14.0 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
1.10.14.0 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU61668 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0536
CWE-200 Low
No
No
1.10.14.0 28.03.2022 SB2022032841
SB2022032843
SB2022042561
and 27 more
#VU54394 - Incorrect Regular Expression
CVE-2020-28500
CWE-185 Medium
No
No
1.10.14.0 27.06.2021 SB2021062702
SB2021062703
SB2021090905
and 30 more
#VU47481 - Improper input validation
CVE-2020-13956
CWE-20 Medium
No
No
1.10.14.0 09.10.2020 SB2020100902
SB2020101604
SB2021042104
and 77 more


Showing elements 1 - 20 out of 393