Known vulnerabilities in IBM Match 360

Software: IBM Match 360
Software CPE: cpe:2.3:a:ibm_corporation:ibm_match_360:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 4
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Match 360 IBM Match 360 is affected by 40 known vulnerabilities: 7 high, 24 medium, 9 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121727 - Improper input validation
CVE-2026-21945
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 96 more
#VU121729 - Improper input validation
CVE-2026-21933
CWE-20 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 90 more
#VU121730 - Out-of-bounds read
CVE-2026-21925
CWE-125 Medium
No
No
- 20.01.2026 SB20260120152
SB20260120153
SB20260120154
and 92 more
#VU117483 - Improper input validation
CVE-2025-53066
CWE-20 Medium
No
No
5.3.0 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 118 more
#VU117484 - Improper input validation
CVE-2025-53057
CWE-20 Medium
No
No
5.3.0 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 121 more
#VU93513 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-6387
CWE-362 High
Available
No
5.0.3 01.07.2024 SB2024070144
SB2024070145
SB2024070152
and 89 more
#VU88977 - Resource exhaustion
CVE-2024-25026
CWE-400 Medium
No
No
5.0.1 24.04.2024 SB2024042458
SB2024042525
SB2024042626
and 68 more
#VU88803 - Server-Side Request Forgery (SSRF)
CVE-2024-22329
CWE-918 Medium
No
No
5.0.1 18.04.2024 SB2024041812
SB2024042613
SB2024043016
and 67 more
#VU88802 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-22354
CWE-611 High
No
No
5.0.3 18.04.2024 SB2024041812
SB2024042628
SB2024050920
and 66 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
5.0.1 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU88136 - Resource exhaustion
CVE-2024-27268
CWE-400 Medium
No
No
5.0.1 04.04.2024 SB2024040437
SB2024050803
SB2024052003
and 40 more
#VU88123 - Resource exhaustion
CVE-2024-22353
CWE-400 Medium
No
No
5.0.1 04.04.2024 SB2024040423
SB2024050220
SB2024050801
and 31 more
#VU87831 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-27270
CWE-79 Medium
No
No
5.0.1 26.03.2024 SB2024032654
SB2024050220
SB2024050920
and 31 more
#VU86988 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2023-50312
CWE-327 Low
No
No
5.0.1 04.03.2024 SB2024030425
SB2024031819
SB2024032049
and 49 more
#VU83241 - Information Exposure Through Log Files
CVE-2023-44483
CWE-532 Medium
No
No
4.8.3 17.11.2023 SB2023111724
SB2023111747
SB2023120143
and 76 more
#VU82350 - Resource Management Errors
CVE-2023-46158
CWE-399 Medium
No
No
4.8.3 24.10.2023 SB2023102444
SB2023120144
SB2023122104
and 30 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
4.8.3 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 652 more
#VU79665 - Improper input validation
CVE-2023-38737
CWE-20 Medium
No
No
4.7.4 17.08.2023 SB2023081721
SB2023100203
SB2023100308
and 20 more
#VU76753 - Allocation of Resources Without Limits or Throttling
CVE-2023-28867
CWE-770 Medium
No
No
4.7.4 01.06.2023 SB2023060123
SB2023062739
SB2023063014
and 17 more
#VU13019 - Command injection
CVE-2017-14187
CWE-77 Low
No
No
5.0.1 25.05.2018 SB2018052801
SB20240827110


Showing elements 1 - 20 out of 40