Known vulnerabilities in IBM Cloud Pak System - page 11

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cloud_pak_system:*:*:*:*:*:*:*:*
Total vulnerabilities: 653
Public exploits: 48
Known exploited (KEV): 16
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cloud Pak System IBM Cloud Pak System is affected by 653 known vulnerabilities: 8 critical, 80 high, 388 medium, 177 low Critical High Medium Low

Vulnerabilities (653)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU98436 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2024-31882
CWE-74 Low
No
No
2.3.4.1 14.10.2024 SB2024101426
SB2024101427
SB2024102434
and 6 more
#VU98434 - Resource exhaustion
CVE-2024-35136
CWE-400 Low
No
No
2.3.4.1 14.10.2024 SB2024101421
SB2024101427
SB2024102434
and 7 more
#VU98433 - Uncontrolled Memory Allocation
CVE-2024-35152
CWE-789 Low
No
No
2.3.4.1 14.10.2024 SB2024101403
SB2024101427
SB2024102434
and 7 more
#VU98432 - Uncontrolled Memory Allocation
CVE-2024-37529
CWE-789 Low
No
No
2.3.4.1 14.10.2024 SB2024101402
SB2024101427
SB2024102434
and 7 more
#VU97447 - Improper input validation
CVE-2024-38813
CWE-20 Medium
No
Exploited
2.3.4.1 LA0001-Nov24 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more
#VU97446 - Heap-based Buffer Overflow
CVE-2024-38812
CWE-122 Critical
No
Exploited
2.3.4.1 LA0001-Nov24 17.09.2024 SB2024091755
SB2024112850
SB2025011582
and 3 more
#VU93544 - Improper input validation
CVE-2024-38477
CWE-20 Medium
No
No
2.3.4.1 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 58 more
#VU93542 - Improper input validation
CVE-2024-38475
CWE-20 Critical
Available
No
2.3.4.1 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 54 more
#VU93541 - Improper input validation
CVE-2024-38474
CWE-20 Medium
No
No
2.3.4.1 01.07.2024 SB2024070155
SB20240702144
SB2024070402
and 57 more
#VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30172
CWE-835 Medium
No
No
2.3.4.1 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 62 more
#VU89219 - Observable discrepancy
CVE-2024-30171
CWE-203 Medium
No
No
2.3.4.1 07.05.2024 SB2024050731
SB2024050734
SB2024061019
and 59 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
2.3.4.1 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more
#VU88802 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-22354
CWE-611 High
No
No
2.3.4.1, 2.3.5.0 18.04.2024 SB2024041812
SB2024042628
SB2024050920
and 66 more
#VU88665 - Improper input validation
CVE-2024-21085
CWE-20 Low
No
No
2.3.4.1 17.04.2024 SB2024041764
SB2024041765
SB2024041796
and 125 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
2.3.4.1, 2.3.5.0 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU88153 - Resource exhaustion
CVE-2024-27316
CWE-400 Medium
Available
No
2.3.4.1 04.04.2024 SB2024040458
SB2024040502
SB2024040545
and 51 more
#VU87831 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-27270
CWE-79 Medium
No
No
2.3.4.1 26.03.2024 SB2024032654
SB2024050220
SB2024050920
and 31 more
#VU85808 - NULL Pointer Dereference
CVE-2024-0727
CWE-476 Medium
No
No
2.3.4.1, 2.3.5.0 25.01.2024 SB2024012552
SB2024020525
SB2024021323
and 100 more
#VU80344 - Inefficient Regular Expression Complexity
CVE-2021-23382
CWE-1333 Medium
No
No
2.3.3.5 04.09.2023 SB2021042651
SB2023090426
SB2023102413
and 2 more
#VU58205 - Absolute Path Traversal
CVE-2021-32804
CWE-36 Medium
No
No
2.3.3.5 17.11.2021 SB2021080328
SB2022031104
SB2022060618
and 27 more


Showing elements 201 - 220 out of 653