Known vulnerabilities in IBM FileNet Content Manager
Vendor:
IBM Corporation
Software:
IBM FileNet Content Manager
Software CPE:
cpe:2.3:a:ibm_corporation:ibm_filenet_content_manager:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
61
Public exploits:
5
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
5.7.0.0 IF004
5.6.0.0 IF007
5.5.12.0 IF008
5.5.12.0 IF007
5.6.0.0 IF006
5.7.0.0 IF003
5.7.0.0 IF001
5.6.0.0 IF004
5.5.12.0 IF006
5.5.8.0 IF010
5.5.8.0 IF009
5.5.12.0 IF004
5.6.0.0 IF002
5.5.8.0 IF008
5.5.12.0 IF003
5.6.0.0 IF001
5.5.8.0 IF006
5.5.11.0 IF001
5.5.10.0 IF002
5.5.11
5.5.10
5.5.8
5.5.9.0 IF003
5.5.8.0 IF005
5.5.10.0 IF001
5.5.4.0 IF0010
5.5.9.0 IF002
5.5.8.0 IF004
5.5.4.0 IF009
5.5.8.0 IF001
5.5.8.0 IF003
5.5.8.0 IF002
5.5.9.0 IF001
5.5.9.0
5.5.6.0
5.5.4.0
5.5.7.0
5.5.8.0
5.5.1
5.2.1.7
5.5.0
5.2.1
8.5
5.1.0
5.0.0
5.2.0
4.0.0
4.5.1
4.5.0
4.5
4.0.1
4.0
Vulnerabilities (61)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU132004 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') CVE-2026-35554 |
CWE-362 | High | 5.5.12.0 IF008, 5.6.0.0 IF007, 5.7.0.0 IF004 | 21.05.2026 |
SB2026052106 SB2026052107 SB2026052541 and 8 more |
||
| #VU123883 - Resource exhaustion CVE-2025-66453 |
CWE-400 | Low | 5.5.12.0 IF007, 5.6.0.0 IF006, 5.7.0.0 IF003 | 11.03.2026 |
SB2026031137 SB2026031139 SB2026032529 and 4 more |
||
| #VU117475 - Improper input validation CVE-2025-53816 |
CWE-20 | Medium | 5.5.12.0 IF007, 5.6.0.0 IF006, 5.7.0.0 IF003 | 22.10.2025 |
SB2025102292 SB2026033177 SB2026062245 |
||
| #VU112929 - Improper input validation CVE-2025-29482 |
CWE-20 | Low | 5.5.12.0 IF007, 5.6.0.0 IF006, 5.7.0.0 IF003 | 16.07.2025 |
SB2025071663 SB2026040220 SB2026062245 |
||
| #VU111162 - Resource exhaustion CVE-2025-48976 |
CWE-400 | Medium | 5.5.8.0 IF010, 5.5.12.0 IF006, 5.6.0.0 IF004, 5.7.0.0 IF001 | 16.06.2025 |
SB2025061634 SB2025061635 SB2025061927 and 156 more |
||
| #VU105723 - Stack-based buffer overflow CVE-2024-8176 |
CWE-121 | High | 5.5.12.0 IF007, 5.6.0.0 IF006, 5.7.0.0 IF003 | 14.03.2025 |
SB2025031426 SB2025031429 SB2025031430 and 105 more |
||
| #VU105715 - Out-of-bounds write CVE-2025-27363 |
CWE-787 | Critical | 5.5.12.0 IF007, 5.6.0.0 IF006, 5.7.0.0 IF003 | 14.03.2025 |
SB2025031402 SB2025031502 SB2025031750 and 97 more |
||
| #VU100863 - Loop with Unreachable Exit Condition ('Infinite Loop') CVE-2024-11612 |
CWE-835 | Low | 5.5.12.0 IF007, 5.6.0.0 IF006, 5.7.0.0 IF003 | 22.11.2024 |
SB2024112237 SB20250416120 SB2026033157 and 1 more |
||
| #VU100095 - Memory corruption CVE-2024-47072 |
CWE-119 | Medium | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 07.11.2024 |
SB20241107102 SB20241115126 SB2024112531 and 36 more |
||
| #VU99614 - Improper input validation CVE-2024-50602 |
CWE-20 | Medium | 5.5.12.0 IF007, 5.6.0.0 IF006, 5.7.0.0 IF003 | 01.11.2024 |
SB2024110155 SB2024110182 SB2024110534 and 98 more |
||
| #VU98630 - Improper input validation CVE-2024-25269 |
CWE-20 | Medium | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 15.10.2024 |
SB20241015171 SB2025030313 SB2025121276 and 1 more |
||
| #VU98631 - Improper input validation CVE-2024-36052 |
CWE-20 | Medium | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 15.10.2024 |
SB20241015171 SB2025030313 SB2025121276 |
||
| #VU98638 - Improper input validation CVE-2023-39743 |
CWE-20 | Medium | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 15.10.2024 |
SB20241015171 SB2025030313 |
||
| #VU96899 - Integer overflow CVE-2024-45492 |
CWE-190 | High | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 05.09.2024 |
SB20240905100 SB20240905101 SB20240905102 and 108 more |
||
| #VU96731 - Improper Certificate Validation CVE-2024-39689 |
CWE-295 | High | 5.5.8.0 IF008, 5.5.12.0 IF003, 5.6.0.0 IF001 | 03.09.2024 |
SB2024090358 SB2024090359 SB2024090440 and 50 more |
||
| #VU87841 - Permissions, Privileges, and Access Controls CVE-2023-47716 |
CWE-264 | Low | 5.5.8.0 IF006, 5.5.10.0 IF002, 5.5.11.0 IF001 | 27.03.2024 |
SB2024032709 SB2024040215 |
||
| #VU86230 - Resource exhaustion CVE-2023-52425 |
CWE-400 | Medium | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 07.02.2024 |
SB2024020750 SB2024020754 SB2024020765 and 120 more |
||
| #VU85787 - Server-Side Request Forgery (SSRF) CVE-2023-51441 |
CWE-918 | Low | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 25.01.2024 |
SB2024012508 SB2024032516 SB2024111593 and 4 more |
||
| #VU82299 - Heap-based Buffer Overflow CVE-2023-45853 |
CWE-122 | Medium | 5.5.8.0 IF009, 5.5.12.0 IF004, 5.6.0.0 IF002 | 23.10.2023 |
SB2023102325 SB2023102633 SB2023102634 and 40 more |
||
| #VU12328 - Improper Restriction of XML External Entity Reference ('XXE') CVE-2017-15691 |
CWE-611 | Low | 5.5.8.0 IF008, 5.5.12.0 IF003, 5.6.0.0 IF001 | 02.05.2018 |
SB2018050201 SB2024112505 SB2019061830 and 1 more |
Showing elements 1 - 20 out of 61