Known vulnerabilities in IBM i - page 2

Software: IBM i
Software CPE: cpe:2.3:o:ibm_corporation:ibm_i:*:*:*:*:*:*:*:*
Total vulnerabilities: 253
Public exploits: 20
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM i IBM i is affected by 253 known vulnerabilities: 2 critical, 18 high, 155 medium, 78 low Critical High Medium Low

Vulnerabilities (253)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU124875 - Use of Hard-coded Cryptographic Key
CVE-2025-14923
CWE-321 Low
No
No
- 06.04.2026 SB2026040626
SB2026040627
SB2026041006
and 17 more
#VU124825 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-29063
CWE-1321 Medium
No
No
- 02.04.2026 SB2026040246
SB2026040612
SB2026040627
and 32 more
#VU124616 - Resource exhaustion
CVE-2026-1519
CWE-400 Medium
No
No
- 25.03.2026 SB20260325207
SB20260325210
SB20260325211
and 40 more
#VU122086 - Type confusion
CVE-2026-22796
CWE-843 Medium
No
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 51 more
#VU122085 - NULL Pointer Dereference
CVE-2026-22795
CWE-476 Medium
No
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 48 more
#VU122084 - NULL Pointer Dereference
CVE-2025-69421
CWE-476 Medium
No
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 50 more
#VU122083 - Type confusion
CVE-2025-69420
CWE-843 Medium
No
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 49 more
#VU122082 - Out-of-bounds write
CVE-2025-69419
CWE-787 Low
No
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 69 more
#VU122081 - Cleartext Transmission of Sensitive Information
CVE-2025-69418
CWE-319 Low
No
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 46 more
#VU122080 - Out-of-bounds write
CVE-2025-68160
CWE-787 Medium
No
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 49 more
#VU122076 - Stack-based buffer overflow
CVE-2025-15467
CWE-121 High
Available
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 66 more
#VU121727 - Improper input validation
CVE-2026-21945
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 96 more
#VU121728 - Improper input validation
CVE-2026-21932
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 77 more
#VU121729 - Improper input validation
CVE-2026-21933
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 90 more
#VU121730 - Out-of-bounds read
CVE-2026-21925
CWE-125 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 92 more
#VU119901 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-12635
CWE-79 Medium
No
No
- 12.12.2025 SB2025121283
SB2025121517
SB2025121518
and 42 more
#VU117483 - Improper input validation
CVE-2025-53066
CWE-20 Medium
No
No
7.3 SF99725 Level 40, 7.4 SF99665 Level 31, 7.5 SF99955 Level 19, 7.6 SF99965 Level 4 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 118 more
#VU117484 - Improper input validation
CVE-2025-53057
CWE-20 Medium
No
No
7.3 SF99725 Level 40, 7.4 SF99665 Level 31, 7.5 SF99955 Level 19, 7.6 SF99965 Level 4 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 121 more
#VU116883 - Improper Neutralization of Null Byte or NUL Character
CVE-2025-61985
CWE-158 Low
No
No
- 10.10.2025 SB2025101008
SB2025103199
SB20251031100
and 25 more
#VU116882 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-61984
CWE-78 Low
No
No
- 10.10.2025 SB2025101008
SB2025103199
SB20251031100
and 27 more


Showing elements 21 - 40 out of 253