Known vulnerabilities in Business Automation Insights - page 10

Software CPE: cpe:2.3:a:ibm_corporation:business_automation_insights:*:*:*:*:*:*:*:*
Total vulnerabilities: 247
Public exploits: 17
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Business Automation Insights Business Automation Insights is affected by 247 known vulnerabilities: 1 critical, 43 high, 139 medium, 64 low Critical High Medium Low

Vulnerabilities (247)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU103290 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-12801
CWE-611 Medium
No
No
24.0.0.0.2, 24.0.1.0.1 24.01.2025 SB2025012460
SB2025012488
SB2025012495
and 23 more
#VU101895 - Inefficient Regular Expression Complexity
CVE-2024-52798
CWE-1333 Low
No
No
24.0.0.0.2 23.12.2024 SB2024122305
SB2024122309
SB2025011306
and 45 more
#VU100780 - Exposure of sensitive information to an unauthorized actor
CVE-2024-31141
CWE-200 Medium
No
No
24.0.0.0.2, 24.0.1.0.1 21.11.2024 SB2024112150
SB2024120226
SB2024120331
and 34 more
#VU98131 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43800
CWE-79 Medium
No
No
24.0.0.0.2 08.10.2024 SB2024100821
SB2024100824
SB2024100825
and 48 more
#VU98024 - Improper input validation
CVE-2024-47561
CWE-20 High
No
No
24.0.0.0.2 03.10.2024 SB2024100351
SB2024100504
SB2024100984
and 36 more
#VU97745 - Improper input validation
CVE-2024-47175
CWE-20 High
Available
No
24.0.0.0.2 27.09.2024 SB2024092719
SB2024092722
SB2024092723
and 50 more
#VU97224 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38816
CWE-22 Medium
Available
No
24.0.0.0.2 12.09.2024 SB2024091290
SB20241014121
SB20241015124
and 24 more
#VU97217 - Resource exhaustion
CVE-2024-34158
CWE-400 Medium
No
No
24.0.0.0.2 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 76 more
#VU97216 - Resource exhaustion
CVE-2024-34156
CWE-400 Medium
No
No
24.0.0.0.2 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 143 more
#VU97215 - Resource exhaustion
CVE-2024-34155
CWE-400 Medium
No
No
24.0.0.0.2 12.09.2024 SB2024091261
SB2024091264
SB2024091265
and 81 more
#VU97209 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43796
CWE-79 Medium
No
No
24.0.0.0.2 12.09.2024 SB2024091250
SB2024091251
SB2024091252
and 52 more
#VU97208 - Asymmetric Resource Consumption (Amplification)
CVE-2024-45590
CWE-405 Medium
Available
No
24.0.0.0.2 12.09.2024 SB2024091249
SB2024091251
SB2024091252
and 59 more
#VU96058 - Exposure of sensitive information to an unauthorized actor
CVE-2023-50314
CWE-200 Low
No
No
24.0.0.0.2 15.08.2024 SB2024081566
SB2024091324
SB2024091814
and 44 more
#VU96001 - NULL Pointer Dereference
CVE-2024-7006
CWE-476 Medium
No
No
24.0.0.0.2 14.08.2024 SB2024081444
SB2024081449
SB2024081450
and 30 more
#VU93424 - Out-of-bounds read
CVE-2024-5535
CWE-125 Low
Available
No
24.0.0.0.2 27.06.2024 SB2024062720
SB20240717135
SB2024072154
and 157 more
#VU93077 - Improper input validation
CVE-2024-38428
CWE-20 Medium
No
No
24.0.0.0.2 22.06.2024 SB2024062208
SB2024062219
SB2024062421
and 45 more
#VU92406 - Incorrect Regular Expression
CVE-2024-4067
CWE-185 Medium
No
No
24.0.0.0.2 20.06.2024 SB20240620121
SB2024062832
SB2024070501
and 41 more
#VU92075 - UNIX Symbolic Link (Symlink) Following
CVE-2024-35235
CWE-61 Low
Available
No
24.0.0.0.1 13.06.2024 SB2024061389
SB2024061398
SB2024061399
and 29 more
#VU87685 - Resource exhaustion
CVE-2024-0450
CWE-400 Medium
No
No
24.0.0.0.2 21.03.2024 SB2024032107
SB2024032110
SB2024040848
and 80 more
#VU69675 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-24999
CWE-94 Medium
Available
No
24.0.0.0.2 29.11.2022 SB2022112910
SB2022112911
SB2022112943
and 49 more


Showing elements 181 - 200 out of 247