Known vulnerabilities in DB2 Data Management Console

Software CPE: cpe:2.3:a:ibm_corporation:db2_data_management_console:*:*:*:*:*:*:*:*
Total vulnerabilities: 92
Public exploits: 9
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting DB2 Data Management Console DB2 Data Management Console is affected by 92 known vulnerabilities: 1 critical, 14 high, 56 medium, 21 low Critical High Medium Low

Vulnerabilities (92)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU115828 - Resource exhaustion
CVE-2025-6493
CWE-400 Medium
No
No
3.1.13.2 18.09.2025 SB20250918111
SB20250918112
SB2025112530
and 9 more
#VU114450 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2025-57810
CWE-835 Medium
No
No
3.1.13.2 27.08.2025 SB2025082720
SB2025100912
SB2025112543
and 4 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
3.1.13.2 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 181 more
#VU111210 - Improper input validation
CVE-2025-41234
CWE-20 Medium
No
No
3.1.13.2 17.06.2025 SB2025061720
SB2025070709
SB2025071012
and 13 more
#VU106009 - Resource exhaustion
CVE-2025-29907
CWE-400 High
No
No
3.1.13.2 25.03.2025 SB2025032525
SB2025043033
SB2025070353
and 1 more
#VU99556 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2024-48910
CWE-1321 Medium
No
No
3.1.13 31.10.2024 SB2024103154
SB2024111356
SB2024112007
and 15 more
#VU99261 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-47875
CWE-79 Medium
No
No
3.1.13 22.10.2024 SB20241022382
SB20241022383
SB20241022392
and 27 more
#VU95799 - Inadequate Encryption Strength
CVE-2024-41909
CWE-326 Low
No
No
3.1.13 12.08.2024 SB2024012512
SB20241015202
SB2025031116
and 4 more
#VU86992 - Allocation of Resources Without Limits or Throttling
CVE-2024-21634
CWE-770 Medium
No
No
3.1.13 04.03.2024 SB2024030419
SB2024031125
SB2024032143
and 18 more
#VU83545 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2022-46337
CWE-90 High
No
No
3.1.13 28.11.2023 SB2023112861
SB2024011806
SB2024020107
and 34 more
#VU83234 - Incorrect Comparison
CVE-2023-45133
CWE-697 Low
No
No
3.1.13 17.11.2023 SB2023111710
SB2023111712
SB2023113028
and 25 more
#VU81427 - UNIX Symbolic Link (Symlink) Following
CVE-2023-35887
CWE-61 Low
No
No
3.1.13 03.10.2023 SB2023100336
SB2023100337
SB2023100453
and 21 more
#VU71996 - Double Free
CVE-2022-4450
CWE-415 Medium
No
No
3.1.13 07.02.2023 SB2023020742
SB2023020748
SB2023020771
and 180 more
#VU71995 - Use After Free
CVE-2023-0215
CWE-416 Medium
No
No
3.1.13 07.02.2023 SB2023020742
SB2023020747
SB2023020748
and 209 more
#VU71993 - Information Exposure Through Timing Discrepancy
CVE-2022-4304
CWE-208 Medium
No
No
3.1.13 07.02.2023 SB2023020742
SB2023020748
SB2023020767
and 222 more
#VU71992 - Type confusion
CVE-2023-0286
CWE-843 High
No
No
3.1.13 07.02.2023 SB2023020742
SB2023020747
SB2023020748
and 223 more
#VU70530 - Deserialization of Untrusted Data
CVE-2022-45047
CWE-502 High
Available
No
3.1.13 28.12.2022 SB2022122828
SB2022122920
SB2023011148
and 49 more
#VU69942 - Incorrect Regular Expression
CVE-2022-3517
CWE-185 Medium
No
No
3.1.13 06.12.2022 SB2022120638
SB2022120639
SB2022120640
and 49 more
#VU68848 - Resource exhaustion
CVE-2022-2596
CWE-400 Medium
No
No
3.1.13.2 31.10.2022 SB2022103132
SB2023062257
SB2022111063
and 1 more
#VU66857 - UNIX Symbolic Link (Symlink) Following
CVE-2015-3627
CWE-61 Low
No
No
3.1.13.1 30.08.2022 SB2015051807
SB2022083021
SB2023022316
and 7 more


Showing elements 1 - 20 out of 92