Known vulnerabilities in IBM App Connect Enterprise - page 7

Software CPE: cpe:2.3:a:ibm_corporation:ibm_app_connect_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 361
Public exploits: 34
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM App Connect Enterprise IBM App Connect Enterprise is affected by 361 known vulnerabilities: 4 critical, 44 high, 229 medium, 84 low Critical High Medium Low

Vulnerabilities (361)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU100921 - Incorrect Regular Expression
CVE-2024-21538
CWE-185 Medium
No
No
12.0.12.9, 13.0.2.0 26.11.2024 SB2024112627
SB2024112629
SB2024120325
and 67 more
#VU100117 - Improper input validation
CVE-2024-21534
CWE-20 High
Available
No
12.0.12.8, 12.0.12.12, 13.0.1.1, 13.0.3.0 08.11.2024 SB2024110840
SB2024110841
SB2024111516
and 17 more
#VU98760 - Improper input validation
CVE-2024-47764
CWE-20 Low
No
No
12.0.12.8, 13.0.1.1 17.10.2024 SB2024101722
SB20241022349
SB2024103080
and 35 more
#VU98757 - Out-of-bounds write
CVE-2024-9143
CWE-787 Low
No
No
12.0.12.9, 13.0.2.0 16.10.2024 SB20241016108
SB2024102219
SB2024102417
and 59 more
#VU98132 - Inefficient Regular Expression Complexity
CVE-2024-45296
CWE-1333 Low
No
No
12.0.12.7 08.10.2024 SB2024100822
SB2024100823
SB2024100826
and 87 more
#VU98131 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43800
CWE-79 Medium
No
No
12.0.12.6 08.10.2024 SB2024100821
SB2024100824
SB2024100825
and 48 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
12.0.12.8 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 132 more
#VU97768 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43799
CWE-79 Low
No
No
12.0.12.6 30.09.2024 SB2024093022
SB2024100824
SB2024100825
and 50 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
12.0.12.7, 13.0.1.1 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU97209 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43796
CWE-79 Medium
No
No
12.0.12.6 12.09.2024 SB2024091250
SB2024091251
SB2024091252
and 52 more
#VU97208 - Asymmetric Resource Consumption (Amplification)
CVE-2024-45590
CWE-405 Medium
Available
No
12.0.12.6 12.09.2024 SB2024091249
SB2024091251
SB2024091252
and 59 more
#VU96744 - Type confusion
CVE-2024-6119
CWE-843 Medium
No
No
12.0.12.8, 13.0.1.1 03.09.2024 SB2024090364
SB2024090365
SB2024090384
and 99 more
#VU96050 - Server-Side Request Forgery (SSRF)
CVE-2024-39338
CWE-918 Medium
No
No
12.0.12.6 15.08.2024 SB2024081543
SB2024090326
SB2024090446
and 63 more
#VU94555 - Improper input validation
CVE-2024-21147
CWE-20 Medium
No
No
12.0.12.6 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 123 more
#VU94557 - Improper input validation
CVE-2024-21140
CWE-20 Medium
No
No
12.0.12.6 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 119 more
#VU93424 - Out-of-bounds read
CVE-2024-5535
CWE-125 Low
Available
No
12.0.12.8, 13.0.1.1 27.06.2024 SB2024062720
SB20240717135
SB2024072154
and 157 more
#VU88211 - Resource exhaustion
CVE-2024-2511
CWE-400 Medium
No
No
12.0.12.6 08.04.2024 SB2024040853
SB2024042960
SB2024051069
and 91 more
#VU76973 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2020-7769
CWE-74 High
No
No
11.0.0.11 06.06.2023 SB2021122244
SB2024101738
#VU73703 - Exposure of sensitive information to an unauthorized actor
CVE-2023-0833
CWE-200 Low
No
No
12.0.12.6 15.03.2023 SB2023031511
SB2023051919
SB2024031230
and 8 more
#VU49251 - Server-Side Request Forgery (SSRF)
CVE-2020-28168
CWE-918 Medium
No
No
11.0.0.11 06.11.2020 SB2021010417
SB2021022518
SB2022061413
and 4 more


Showing elements 121 - 140 out of 361