Known vulnerabilities in Db2 Big SQL - page 4

Software: Db2 Big SQL
Software CPE: cpe:2.3:a:ibm_corporation:db2_big_sql:*:*:*:*:*:*:*:*
Total vulnerabilities: 195
Public exploits: 14
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Db2 Big SQL Db2 Big SQL is affected by 195 known vulnerabilities: 1 critical, 25 high, 107 medium, 62 low Critical High Medium Low

Vulnerabilities (195)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU115167 - Allocation of Resources Without Limits or Throttling
CVE-2025-58754
CWE-770 Medium
Available
No
8.3 12.09.2025 SB2025091204
SB2025100104
SB2025100912
and 51 more
#VU113112 - Improper input validation
CVE-2024-52903
CWE-20 Low
No
No
8.0 22.07.2025 SB2025072220
SB2025072221
SB2025072348
and 2 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
8.2.1 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU110189 - Stack-based buffer overflow
CVE-2024-49350
CWE-121 Medium
No
No
8.0 04.06.2025 SB2025060418
SB2025072221
SB2025072348
and 3 more
#VU110179 - Allocation of Resources Without Limits or Throttling
CVE-2025-3050
CWE-770 Low
No
No
8.0 03.06.2025 SB2025060328
SB2025072221
SB2025072348
and 3 more
#VU108164 - Protection Mechanism Failure
CVE-2025-46762
CWE-693 Medium
No
No
8.2.1 02.05.2025 SB2025050257
SB2025090308
SB2025090447
and 3 more
#VU106977 - Deserialization of Untrusted Data
CVE-2025-30065
CWE-502 High
Available
No
8.0 04.04.2025 SB2025040410
SB2025053013
SB2025053029
and 8 more
#VU105983 - Resource exhaustion
CVE-2025-30204
CWE-400 Medium
No
No
8.2 24.03.2025 SB2025032475
SB2025032730
SB2025040333
and 97 more
#VU105862 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-57965
CWE-79 Medium
No
No
7.8.2 19.03.2025 SB2025031916
SB2025031918
SB2025050262
and 14 more
#VU105715 - Out-of-bounds write
CVE-2025-27363
CWE-787 Critical
Available
Exploited
8.2 14.03.2025 SB2025031402
SB2025031502
SB2025031750
and 97 more
#VU105452 - Server-Side Request Forgery (SSRF)
CVE-2025-27152
CWE-918 Medium
Available
No
7.8.2 07.03.2025 SB2025030777
SB2025031918
SB2025032417
and 42 more
#VU103769 - Resource exhaustion
CVE-2025-25193
CWE-400 Low
No
No
8.0 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 56 more
#VU100259 - Resource Management Errors
CVE-2024-47535
CWE-399 Low
No
No
8.0 12.11.2024 SB2024111299
SB2024122313
SB2025012061
and 79 more
#VU98436 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2024-31882
CWE-74 Low
No
No
7.6.8, 7.7.3 14.10.2024 SB2024101426
SB2024101427
SB2024102434
and 6 more
#VU98434 - Resource exhaustion
CVE-2024-35136
CWE-400 Low
No
No
7.6.8, 7.7.3 14.10.2024 SB2024101421
SB2024101427
SB2024102434
and 7 more
#VU97712 - Incorrect Default Permissions
CVE-2024-23454
CWE-276 Low
No
No
8.0 26.09.2024 SB2024092604
SB20241108105
SB20241108106
and 14 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
8.0 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU71253 - Improper input validation
CVE-2022-3510
CWE-20 Medium
No
No
8.0 17.01.2023 SB2023011753
SB2023011787
SB2023013027
and 37 more
#VU69670 - Improper input validation
CVE-2022-3509
CWE-20 Medium
No
No
8.0 29.11.2022 SB2022111433
SB2022112934
SB2023011787
and 58 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
8.0 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more


Showing elements 61 - 80 out of 195