Known vulnerabilities in IBM DB2 - page 2

Software: IBM DB2
Software CPE: cpe:2.3:a:ibm_corporation:ibm_db2:*:*:*:*:*:*:*:*
Total vulnerabilities: 239
Public exploits: 10
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM DB2 IBM DB2 is affected by 239 known vulnerabilities: 1 critical, 21 high, 132 medium, 85 low Critical High Medium Low

Vulnerabilities (239)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU132260 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2026-5588
CWE-327 Medium
No
No
- 25.05.2026 SB2026052529
SB2026052531
SB2026052540
and 15 more
#VU132259 - Covert Timing Channel
CVE-2026-5598
CWE-385 Medium
No
No
- 25.05.2026 SB2026052530
SB2026052544
SB2026052931
and 16 more
#VU123159 - Incorrect Calculation of Buffer Size
CVE-2026-1188
CWE-131 High
No
No
- 24.02.2026 SB2026022412
SB2026022413
SB2026022531
and 46 more
#VU121727 - Improper input validation
CVE-2026-21945
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 96 more
#VU121728 - Improper input validation
CVE-2026-21932
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 77 more
#VU121729 - Improper input validation
CVE-2026-21933
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 90 more
#VU121730 - Out-of-bounds read
CVE-2026-21925
CWE-125 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 92 more
#VU120231 - Improper Validation of Certificate with Host Mismatch
CVE-2025-68161
CWE-297 Medium
No
No
11.5.9, 12.1.4 22.12.2025 SB2025122245
SB2026012084
SB2026012087
and 101 more
#VU119966 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2025-67735
CWE-93 Medium
No
No
- 15.12.2025 SB2025121552
SB2025121974
SB2026012079
and 23 more
#VU117484 - Improper input validation
CVE-2025-53057
CWE-20 Medium
No
No
- 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 121 more
#VU117436 - Allocation of Resources Without Limits or Throttling
CVE-2025-8916
CWE-770 Medium
No
No
- 21.10.2025 SB2025102223
SB2025102241
SB2025102248
and 35 more
#VU114761 - Resource exhaustion
CVE-2025-58057
CWE-400 Medium
No
No
- 03.09.2025 SB2025090340
SB2025090949
SB2025101530
and 45 more
#VU114760 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2025-58056
CWE-444 Medium
No
No
- 03.09.2025 SB2025090340
SB2025090949
SB20251008161
and 38 more
#VU114026 - Resource exhaustion
CVE-2025-55163
CWE-400 Medium
No
No
- 13.08.2025 SB2025081378
SB2025081948
SB2025081949
and 71 more
#VU112941 - Improper input validation
CVE-2025-30754
CWE-20 Medium
No
No
- 16.07.2025 SB2025071686
SB2025071692
SB2025071783
and 108 more
#VU112132 - Stack-based buffer overflow
CVE-2025-4447
CWE-121 Medium
No
No
- 03.07.2025 SB2025070315
SB2025070316
SB2025070319
and 54 more
#VU106977 - Deserialization of Untrusted Data
CVE-2025-30065
CWE-502 High
Available
No
11.1.4 FP7, 11.5.9, 12.1.1 04.04.2025 SB2025040410
SB2025053013
SB2025053029
and 8 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
- 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU100095 - Memory corruption
CVE-2024-47072
CWE-119 Medium
No
No
11.5.9, 12.1.2 07.11.2024 SB20241107102
SB20241115126
SB2024112531
and 36 more
#VU97712 - Incorrect Default Permissions
CVE-2024-23454
CWE-276 Low
No
No
11.1.4 FP7, 11.5.9, 12.1.1 26.09.2024 SB2024092604
SB20241108105
SB20241108106
and 14 more


Showing elements 21 - 40 out of 239