Known vulnerabilities in IBM App Connect Professional - page 4

Software CPE: cpe:2.3:a:ibm_corporation:ibm_app_connect_professional:*:*:*:*:*:*:*:*
Total vulnerabilities: 75
Public exploits: 6
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM App Connect Professional IBM App Connect Professional is affected by 75 known vulnerabilities: 1 critical, 1 high, 49 medium, 24 low Critical High Medium Low

Vulnerabilities (75)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU70666 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-45143
CWE-94 Medium
No
No
7.5.5.0 03.01.2023 SB2023010329
SB2023012516
SB2023012606
and 34 more
#VU65496 - Improper input validation
CVE-2022-21541
CWE-20 Medium
No
No
- 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 105 more
#VU65497 - Improper input validation
CVE-2022-21540
CWE-20 Medium
No
No
- 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 105 more
#VU64922 - Missing Encryption of Sensitive Data
CVE-2022-2097
CWE-311 Low
No
No
- 05.07.2022 SB2022070509
SB2022070522
SB2022070531
and 112 more
#VU64627 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-34305
CWE-79 Medium
Available
No
- 23.06.2022 SB2022062338
SB2022071177
SB2022071801
and 26 more
#VU64559 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-2068
CWE-78 Medium
No
No
7.5.5.0 21.06.2022 SB2022062120
SB2022062125
SB2022062236
and 135 more
#VU62400 - Improper input validation
CVE-2022-21496
CWE-20 Medium
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 118 more
#VU62401 - Improper input validation
CVE-2022-21434
CWE-20 Medium
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 111 more
#VU62402 - Improper input validation
CVE-2022-21443
CWE-20 Low
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 109 more
#VU59727 - Improper input validation
CVE-2022-21299
CWE-20 Medium
No
No
- 18.01.2022 SB2022011840
SB2022011841
SB2022011931
and 105 more
#VU57493 - Improper input validation
CVE-2021-35561
CWE-20 Medium
No
No
- 19.10.2021 SB2021101939
SB2021101940
SB2021102101
and 94 more
#VU55423 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-33037
CWE-444 Medium
No
No
- 29.07.2021 SB2021072907
SB2021080807
SB2021080808
and 30 more
#VU55422 - Improper Handling of Exceptional Conditions
CVE-2021-30639
CWE-755 Medium
No
No
- 29.07.2021 SB2021072906
SB2021072908
SB2022011825
and 6 more
#VU52448 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-2161
CWE-94 Medium
No
No
- 21.04.2021 SB2021042115
SB2021042116
SB2021042117
and 45 more
#VU27229 - Improper input validation
CVE-2020-2773
CWE-20 Low
No
No
- 23.04.2020 SB2020042301
SB2020042302
SB2020042316
and 49 more


Showing elements 61 - 80 out of 75