Known vulnerabilities in IBM Maximo Application Suite - page 13

Software CPE: cpe:2.3:a:ibm_corporation:ibm_maximo_application_suite:*:*:*:*:*:*:*:*
Total vulnerabilities: 302
Public exploits: 24
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Maximo Application Suite IBM Maximo Application Suite is affected by 302 known vulnerabilities: 2 critical, 27 high, 199 medium, 73 low Critical High Medium Low

Vulnerabilities (302)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU78328 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2023-33201
CWE-90 Medium
No
No
8.9.6, 8.10.4 17.07.2023 SB2023071740
SB2023071742
SB2023071902
and 91 more
#VU77573 - Resource exhaustion
CVE-2023-34462
CWE-400 Medium
No
No
8.9.6, 8.10.4, 8.10.9, 8.11.6 20.06.2023 SB2023062026
SB2023072521
SB2023072539
and 98 more
#VU77362 - Resource exhaustion
CVE-2023-34455
CWE-400 Medium
No
No
8.9.6, 8.10.4 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 48 more
#VU77361 - Integer overflow
CVE-2023-34454
CWE-190 Medium
No
No
8.9.6, 8.10.4 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 39 more
#VU77359 - Integer overflow
CVE-2023-34453
CWE-190 Medium
No
No
8.9.6, 8.10.4 15.06.2023 SB2023061517
SB2023071708
SB2023072511
and 40 more
#VU77164 - Exposure of sensitive information to an unauthorized actor
CVE-2023-32681
CWE-200 Medium
Available
No
8.9.6, 8.10.4 12.06.2023 SB2023061224
SB2023061306
SB2023061514
and 114 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
8.9.6, 8.10.4 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU76427 - Resource Management Errors
CVE-2023-20883
CWE-399 Medium
No
No
8.9.6, 8.10.4 23.05.2023 SB2023052310
SB2023052311
SB2023061548
and 42 more
#VU75664 - Exposure of sensitive information to an unauthorized actor
CVE-2023-30861
CWE-200 Medium
No
No
8.8.9, 8.9.5, 8.10.1 02.05.2023 SB2023050221
SB2023052227
SB2023052228
and 44 more
#VU75561 - Improper input validation
CVE-2023-20860
CWE-20 Medium
No
No
8.9.6, 8.10.4 27.04.2023 SB2023042742
SB2023042746
SB2023050518
and 34 more
#VU75409 - Improper input validation
CVE-2023-20863
CWE-20 Medium
No
No
8.9.6, 8.10.4 21.04.2023 SB2023042131
SB2023042132
SB2023050511
and 88 more
#VU75112 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-43866
CWE-79 Low
No
No
8.8.10, 8.9.3 14.04.2023 SB2023041406
SB2023062008
#VU73957 - Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
CVE-2023-28708
CWE-614 Low
No
No
8.9.6, 8.10.4 22.03.2023 SB2023032237
SB2023032939
SB2023032945
and 53 more
#VU72750 - Inefficient Algorithmic Complexity
CVE-2022-25881
CWE-407 Medium
No
No
8.8.7, 8.9.3 03.03.2023 SB2023030326
SB2023030328
SB2023031112
and 61 more
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
8.9.6, 8.10.4 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 202 more
#VU72340 - Improper input validation
CVE-2023-23934
CWE-20 Low
No
No
8.8.8, 8.9.4, 8.10.1 16.02.2023 SB2023021673
SB2023031332
SB2023031613
and 33 more
#VU72339 - Resource exhaustion
CVE-2023-25577
CWE-400 Medium
No
No
8.8.8, 8.9.4, 8.10.1 16.02.2023 SB2023021673
SB2023022875
SB2023031332
and 49 more
#VU70666 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-45143
CWE-94 Medium
No
No
8.9.6, 8.10.4 03.01.2023 SB2023010329
SB2023012516
SB2023012606
and 34 more
#VU70385 - Deserialization of Untrusted Data
CVE-2022-1471
CWE-502 High
Available
No
8.8.8, 8.9.4, 8.10.1, 8.10.6, 8.11.1 15.12.2022 SB2022121539
SB2022121540
SB2022121928
and 124 more
#VU68866 - Improper Authorization
CVE-2022-31692
CWE-285 High
No
No
8.9.6, 8.10.3 01.11.2022 SB2022110101
SB2022121119
SB2023011162
and 28 more


Showing elements 241 - 260 out of 302