Known vulnerabilities in DevOps

Software: DevOps
Software CPE: cpe:2.3:a:ibm_corporation:devops:*:*:*:*:*:*:*:*
Total vulnerabilities: 43
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting DevOps DevOps is affected by 43 known vulnerabilities: 1 critical, 6 high, 26 medium, 10 low Critical High Medium Low

Vulnerabilities (43)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123883 - Resource exhaustion
CVE-2025-66453
CWE-400 Low
No
No
7.0.0.6 11.03.2026 SB2026031137
SB2026031139
SB2026032529
and 4 more
#VU122999 - Improper Authorization
CVE-2026-24734
CWE-285 Medium
No
No
7.0.0.7 17.02.2026 SB2026021766
SB2026030536
SB2026031245
and 27 more
#VU122998 - Improper Authorization
CVE-2025-66614
CWE-285 High
No
No
7.0.0.7 17.02.2026 SB2026021765
SB2026031245
SB2026031361
and 18 more
#VU122997 - Protection Mechanism Failure
CVE-2026-24733
CWE-693 Low
No
No
7.0.0.7 17.02.2026 SB2026021765
SB2026031245
SB2026031361
and 10 more
#VU121703 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2025-12383
CWE-362 Medium
No
No
7.0.0.6 20.01.2026 SB2026012071
SB2026012079
SB20260120119
and 17 more
#VU120231 - Improper Validation of Certificate with Host Mismatch
CVE-2025-68161
CWE-297 Medium
No
No
7.0.0.7 22.12.2025 SB2025122245
SB2026012084
SB2026012087
and 101 more
#VU117682 - Resource exhaustion
CVE-2025-61795
CWE-400 Medium
No
No
7.1.0.2 27.10.2025 SB2025102749
SB20251031122
SB20251031123
and 39 more
#VU117681 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-55752
CWE-22 High
Available
No
7.0.0.6 27.10.2025 SB2025102748
SB20251031122
SB20251031123
and 43 more
#VU117680 - Improper Output Neutralization for Logs
CVE-2025-55754
CWE-117 Low
No
No
7.0.0.6 27.10.2025 SB2025102748
SB20251031122
SB20251031123
and 27 more
#VU117436 - Allocation of Resources Without Limits or Throttling
CVE-2025-8916
CWE-770 Medium
No
No
7.0.0.6 21.10.2025 SB2025102223
SB2025102241
SB2025102248
and 35 more
#VU116142 - Uncontrolled Recursion
CVE-2025-53864
CWE-674 Medium
No
No
7.1.0.2 26.09.2025 SB2025092630
SB2025092631
SB2025100301
and 27 more
#VU115573 - Protection Mechanism Failure
CVE-2025-41249
CWE-693 Medium
No
No
7.1.0.2 16.09.2025 SB20250916314
SB2025100741
SB20251008143
and 62 more
#VU115570 - Protection Mechanism Failure
CVE-2025-41248
CWE-693 Medium
No
No
7.1.0.2 16.09.2025 SB20250916313
SB2025100741
SB20251008143
and 33 more
#VU114067 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-41242
CWE-22 Medium
No
No
7.1.0.2 14.08.2025 SB2025081411
SB2025100743
SB2025110336
and 18 more
#VU112274 - Improper input validation
CVE-2025-52434
CWE-20 Medium
No
No
7.1.0.2 04.07.2025 SB20250704167
SB2025072535
SB2025072536
and 32 more
#VU111210 - Improper input validation
CVE-2025-41234
CWE-20 Medium
No
No
7.1.0.2 17.06.2025 SB2025061720
SB2025070709
SB2025071012
and 13 more
#VU100591 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-52318
CWE-79 Medium
No
No
7.0.0.4 18.11.2024 SB2024111830
SB2024112250
SB2024112251
and 17 more
#VU97659 - Incorrect Default Permissions
CVE-2024-46544
CWE-276 Low
No
No
7.0.0.4 24.09.2024 SB2024092404
SB2024100855
SB2024110627
and 6 more
#VU97652 - Resource exhaustion
CVE-2024-38286
CWE-400 Medium
No
No
7.0.0.4 23.09.2024 SB2024092355
SB2024100267
SB2024102808
and 26 more
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Available
Exploited
7.1.0.2 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more


Showing elements 1 - 20 out of 43