Known vulnerabilities in IBM Cognos Analytics - page 3

Software CPE: cpe:2.3:a:ibm_corporation:ibm_cognos_analytics:*:*:*:*:*:*:*:*
Total vulnerabilities: 206
Public exploits: 21
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Cognos Analytics IBM Cognos Analytics is affected by 206 known vulnerabilities: 4 critical, 31 high, 108 medium, 63 low Critical High Medium Low

Vulnerabilities (206)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU100112 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-25042
CWE-79 Low
No
No
11.2.4 FP4, 12.0.4 08.11.2024 SB2024110830
#VU98734 - Insufficiently Protected Credentials
CVE-2024-40703
CWE-522 Low
No
No
11.2.4 IF2, 12.0.3 IF2 16.10.2024 SB2024101658
SB2024101667
#VU95816 - Server-Side Request Forgery (SSRF)
CVE-2024-29415
CWE-918 Medium
Available
No
11.2.4 FP4, 12.0.4 13.08.2024 SB2024081345
SB2024082612
SB2024082760
and 13 more
#VU94722 - Cross-Site Request Forgery (CSRF)
CVE-2024-28233
CWE-352 High
No
No
11.2.4 FP4, 12.0.3 IF1 25.07.2024 SB2024072507
SB2024072508
#VU89100 - Security Features
CVE-2024-25047
CWE-254 High
No
No
11.2.4 FP3, 12.0.3 02.05.2024 SB2024050215
#VU89063 - Deserialization of Untrusted Data
CVE-2024-27322
CWE-502 High
No
No
11.2.4 FP4, 12.0.3 IF1 30.04.2024 SB2024043015
SB20240430102
SB20240430103
and 5 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
11.2.4 FP4, 12.0.4 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU87615 - Resource exhaustion
CVE-2023-52428
CWE-400 Medium
No
No
11.2.4 FP4, 12.0.4 19.03.2024 SB2024031924
SB2024040107
SB2024041643
and 43 more
#VU86944 - Server-Side Request Forgery (SSRF)
CVE-2023-42282
CWE-918 Medium
No
No
11.2.4 FP4, 12.0.4 01.03.2024 SB2024030127
SB2024030148
SB2024030415
and 28 more
#VU83312 - Authorization Bypass Through User-Controlled Key
CVE-2023-44981
CWE-639 Medium
No
No
11.2.4 FP3, 12.0.3 20.11.2023 SB2023112072
SB2023112073
SB2023112077
and 45 more
#VU82276 - Allocation of Resources Without Limits or Throttling
CVE-2023-5072
CWE-770 Medium
No
No
11.2.4 FP3, 12.0.3 20.10.2023 SB2023102017
SB2023102018
SB2023113056
and 97 more
#VU77573 - Resource exhaustion
CVE-2023-34462
CWE-400 Medium
No
No
11.2.4 FP3, 12.0.3 20.06.2023 SB2023062026
SB2023072521
SB2023072539
and 98 more
#VU75217 - Improper input validation
CVE-2023-26049
CWE-20 Low
No
No
11.2.4 FP4, 12.0.4 18.04.2023 SB2023041842
SB2023051821
SB2023060836
and 78 more
#VU57846 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-41973
CWE-835 Medium
No
No
11.2.4 FP4, 12.0.3 IF1 01.11.2021 SB2021110114
SB2022042540
SB20230418165
and 4 more
#VU55642 - Insufficient Session Expiration
CVE-2021-34428
CWE-613 Low
No
No
11.2.4 FP4, 12.0.4 08.08.2021 SB2021080801
SB2021080803
SB2021081922
and 25 more
#VU53973 - Improper input validation
CVE-2021-28169
CWE-20 Medium
No
No
11.2.4 FP4, 12.0.4 09.06.2021 SB2021060910
SB2021061815
SB2021081922
and 36 more
#VU26320 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-10241
CWE-79 Low
No
No
11.2.4 FP4, 12.0.4 23.03.2020 SB2020032710
SB2020072802
SB2020121701
and 14 more
#VU26209 - Cleartext Transmission of Sensitive Information
CVE-2019-0231
CWE-319 Low
No
No
11.2.4 FP4, 12.0.3 IF1 19.03.2020 SB2019100129
SB2020031901
SB2022080805
and 3 more
#VU36036 - Improper input validation
CVE-2018-12545
CWE-20 Medium
No
No
11.2.4 FP4, 12.0.4 27.03.2019 SB2019032714
SB2023020235
SB2023050520
and 4 more
#VU13531 - Session Fixation
CVE-2018-12538
CWE-384 Low
No
No
11.2.4 FP4, 12.0.4 29.06.2018 SB2018070205
SB2024051717
SB2024110830
and 2 more


Showing elements 41 - 60 out of 206