Known vulnerabilities in IBM Cloud Orchestrator

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cloud_orchestrator:*:*:*:*:*:*:*:*
Total vulnerabilities: 8
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cloud Orchestrator IBM Cloud Orchestrator is affected by 8 known vulnerabilities: 3 high, 3 medium, 2 low Critical High Medium Low

Vulnerabilities (8)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU99601 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-5016
CWE-22 Low
No
No
- 01.11.2024 SB2024110141
SB2024110142
SB2025012306
#VU99600 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-20354
CWE-22 Medium
No
No
- 01.11.2024 SB2024110140
SB2024110142
SB2025012306
#VU99598 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-4949
CWE-611 High
No
No
- 01.11.2024 SB2024110137
SB2024110142
SB2025012306
#VU80926 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-20454
CWE-611 High
No
No
- 20.09.2023 SB2023092037
SB2024110142
#VU80921 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-20453
CWE-611 High
No
No
- 20.09.2023 SB2023092037
SB2024110142
#VU52053 - Server-Side Request Forgery (SSRF)
CVE-2021-20480
CWE-918 Medium
No
No
- 12.04.2021 SB2021041218
SB2023092037
SB2024110142
#VU50852 - Cross-Site Request Forgery (CSRF)
CVE-2021-26296
CWE-352 Medium
Available
No
- 22.02.2021 SB2021022232
SB2023021547
SB2021062324
and 2 more
#VU30113 - Improper input validation
CVE-2020-5258
CWE-20 Low
No
No
- 16.07.2020 SB2020071699
SB2021072124
SB2021072134
and 17 more