Known vulnerabilities in IBM Cloud Application Performance Management (APM) - page 12

Software CPE: cpe:2.3:a:ibm_corporation:apm:*:*:*:*:*:*:*:*
Total vulnerabilities: 504
Public exploits: 30
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cloud Application Performance Management (APM) IBM Cloud Application Performance Management (APM) is affected by 504 known vulnerabilities: 2 critical, 125 high, 240 medium, 137 low Critical High Medium Low

Vulnerabilities (504)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU83545 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2022-46337
CWE-90 High
No
No
8.1.4.0.15 28.11.2023 SB2023112861
SB2024011806
SB2024020107
and 34 more
#VU83267 - Improper input validation
CVE-2023-5676
CWE-20 Low
No
No
8.1.4.0.15 20.11.2023 SB2023112010
SB2023112011
SB2023112726
and 101 more
#VU83219 - Deserialization of Untrusted Data
CVE-2023-39410
CWE-502 Medium
No
No
8.1.4.0.15 16.11.2023 SB2023111614
SB2023112014
SB2023112410
and 43 more
#VU82690 - Deserialization of Untrusted Data
CVE-2023-46604
CWE-502 Critical
Available
Exploited
8.1.4.0.15 02.11.2023 SB2023110251
SB2023111311
SB2023112410
and 36 more
#VU82350 - Resource Management Errors
CVE-2023-46158
CWE-399 Medium
No
No
8.1.4.0.15 24.10.2023 SB2023102444
SB2023120144
SB2023122104
and 30 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
8.1.4.0.15 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 650 more
#VU80741 - Improper Certificate Validation
CVE-2012-5783
CWE-295 Medium
No
No
8.1.4.0.15 13.09.2023 SB2023091335
SB2023091521
SB2023092013
and 20 more
#VU80018 - Server-Side Request Forgery (SSRF)
CVE-2022-44729
CWE-918 Medium
No
No
8.1.4.0.15 25.08.2023 SB2023082528
SB2023100208
SB2023100306
and 25 more
#VU78413 - Improper input validation
CVE-2023-22045
CWE-20 Low
No
No
8.1.4.0.15 19.07.2023 SB2023071985
SB2023071986
SB2023071987
and 155 more
#VU77362 - Resource exhaustion
CVE-2023-34455
CWE-400 Medium
No
No
8.1.4.0.15 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 48 more
#VU77361 - Integer overflow
CVE-2023-34454
CWE-190 Medium
No
No
8.1.4.0.15 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 39 more
#VU77359 - Integer overflow
CVE-2023-34453
CWE-190 Medium
No
No
8.1.4.0.15 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 40 more
#VU13528 - Exposure of sensitive information to an unauthorized actor
CVE-2017-7657
CWE-200 Low
No
No
8.1.4.0.15 02.07.2018 SB2018070205
SB2018082001
SB2022040632
and 18 more
#VU40409 - Security Features
CVE-2016-0734
CWE-254 Medium
No
No
8.1.4.0.15 07.04.2016 SB2016040705
SB2024021519
#VU40671 - Credentials Management
CVE-2015-6524
CWE-255 Medium
No
No
8.1.4.0.15 24.08.2015 SB2015082418
SB2023102710
SB2024021519
and 2 more
#VU42071 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2013-1880
CWE-79 Low
No
No
8.1.4.0.15 05.02.2014 SB2014020515
SB2024021519
#VU42708 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2013-1879
CWE-79 Low
No
No
8.1.4.0.15 20.07.2013 SB2013072003
SB2023102710
SB2024021519
#VU42892 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-6092
CWE-79 Low
No
No
8.1.4.0.15 22.04.2013 SB2013042202
SB2024021519
#VU42893 - Resource Management Errors
CVE-2012-6551
CWE-399 Medium
No
No
8.1.4.0.15 22.04.2013 SB2013042202
SB2024021519
#VU44417 - Resource Management Errors
CVE-2011-4905
CWE-399 Medium
No
No
8.1.4.0.15 05.01.2012 SB2012010503
SB2023102710
SB2024021519


Showing elements 221 - 240 out of 504