Known vulnerabilities in IBM Cloud Automation Manager

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cloud_automation_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 49
Public exploits: 6
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cloud Automation Manager IBM Cloud Automation Manager is affected by 49 known vulnerabilities: 5 high, 34 medium, 10 low Critical High Medium Low

Vulnerabilities (49)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU76186 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-0122
CWE-601 Low
No
No
- 16.05.2023 -
#VU76062 - Incorrect Regular Expression
CVE-2022-21681
CWE-185 Medium
No
No
- 12.05.2023 -
#VU70543 - Improper Access Control
CVE-2021-23555
CWE-284 High
No
No
- 30.12.2022 -
#VU66758 - Improper Verification of Cryptographic Signature
CVE-2022-24772
CWE-347 Medium
No
No
- 25.08.2022 -
#VU65780 - Improper Verification of Cryptographic Signature
CVE-2022-24773
CWE-347 Medium
No
No
4.2.0.1 iFix 7 26.07.2022 SB2022072613
SB2022082512
SB2022100650
and 3 more
#VU65749 - Improper Verification of Cryptographic Signature
CVE-2022-24771
CWE-347 Medium
No
No
- 25.07.2022 -
#VU64805 - Improper input validation
CVE-2021-43565
CWE-20 Medium
No
No
- 29.06.2022 -
#VU64696 - Improper input validation
CVE-2022-21803
CWE-20 Medium
No
No
4.2.0.1 iFix 7 27.06.2022 SB2022062917
SB2022062928
SB2022062931
and 5 more
#VU62038 - Resource exhaustion
CVE-2022-23772
CWE-400 Medium
No
No
- 10.04.2022 -
#VU62037 - Incorrect Authorization
CVE-2022-23773
CWE-863 Low
Available
No
- 10.04.2022 -
#VU62036 - Unchecked Return Value
CVE-2022-23806
CWE-252 Medium
No
No
- 10.04.2022 -
#VU61668 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0536
CWE-200 Low
No
No
- 28.03.2022 -
#VU61471 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0235
CWE-200 Low
No
No
4.2.0.1 iFix 6 20.03.2022 SB2022032001
SB2022032002
SB2022032009
and 35 more
#VU61227 - Incorrect Regular Expression
CVE-2022-24921
CWE-185 Medium
No
No
- 10.03.2022 -
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
- 15.12.2021 -
#VU56397 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-23406
CWE-94 High
No
No
4.2.0.1 iFix 4 08.09.2021 SB2021090810
SB2022090505
#VU55665 - Improper Certificate Validation
CVE-2021-34558
CWE-295 Medium
Available
No
4.2.0.1 iFix 4 09.08.2021 SB2021080909
SB2021080912
SB2021081122
and 65 more
#VU55560 - Use After Free
CVE-2021-22930
CWE-416 High
No
No
4.2.0.1 iFix 4 03.08.2021 SB2021080320
SB2021080324
SB2021080325
and 35 more
#VU54910 - Uncontrolled Recursion
CVE-2021-31525
CWE-674 Medium
No
No
4.2.0.1 iFix 4 15.07.2021 SB2021071514
SB2021052725
SB2021071515
and 39 more
#VU20969 - Uncontrolled Search Path Element
CVE-2019-14271
CWE-427 Medium
Available
No
- 10.09.2019 -


Showing elements 1 - 20 out of 49