Known vulnerabilities in IBM Maximo Application Suite - page 14

Software CPE: cpe:2.3:a:ibm_corporation:ibm_maximo_application_suite:*:*:*:*:*:*:*:*
Total vulnerabilities: 302
Public exploits: 24
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Maximo Application Suite IBM Maximo Application Suite is affected by 302 known vulnerabilities: 2 critical, 27 high, 199 medium, 73 low Critical High Medium Low

Vulnerabilities (302)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU76058 - Improper input validation
CVE-2021-23424
CWE-20 Medium
No
No
8.7.1 12.05.2023 SB2023051210
SB2023051637
SB2023101153
and 1 more
#VU72247 - Improper input validation
CVE-2022-38900
CWE-20 Medium
No
No
8.8.7, 8.9.3 15.02.2023 SB2023021531
SB2023022714
SB2023032315
and 35 more
#VU71377 - Improper input validation
CVE-2022-40898
CWE-20 Medium
No
No
8.8.6, 8.9.2 20.01.2023 SB2023012007
SB2023012013
SB2023012014
and 22 more
#VU70444 - Server-Side Request Forgery (SSRF)
CVE-2022-46364
CWE-918 Medium
No
No
8.9.3, 8.10.0 20.12.2022 SB2022122009
SB2023011329
SB2023011707
and 67 more
#VU70121 - Incorrect Regular Expression
CVE-2022-37603
CWE-185 Medium
No
No
8.9.3, 8.10.0 12.12.2022 SB2022121221
SB2022121222
SB2023010418
and 29 more
#VU69670 - Improper input validation
CVE-2022-3509
CWE-20 Medium
No
No
8.8.4, 8.9.1 29.11.2022 SB2022111433
SB2022112934
SB2023011787
and 58 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
8.8.4, 8.9.1 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more
#VU67948 - Resource exhaustion
CVE-2022-37734
CWE-400 Medium
No
No
8.8.5 05.10.2022 SB2022100553
SB2022100555
SB2022100650
and 19 more
#VU67585 - Server-Side Request Forgery (SSRF)
CVE-2022-40146
CWE-918 Medium
Available
No
8.8.7 22.09.2022 SB2022092232
SB2023011763
SB2023011838
and 21 more
#VU67186 - Improper input validation
CVE-2022-36087
CWE-20 Medium
No
No
8.8.6, 8.9.2 12.09.2022 SB2022091220
SB2022092239
SB2022120113
and 17 more
#VU66758 - Improper Verification of Cryptographic Signature
CVE-2022-24772
CWE-347 Medium
No
No
8.6.3, 8.7.2 25.08.2022 SB2022082510
SB2022082512
SB2022100554
and 8 more
#VU66181 - Session Fixation
CVE-2022-25896
CWE-384 Medium
No
No
8.8.6, 8.9.2 08.08.2022 SB2022080818
SB2022080819
SB2022110270
and 7 more
#VU65906 - Exposure of sensitive information to an unauthorized actor
CVE-2022-22393
CWE-200 Low
No
No
8.6.5, 8.7.3, 8.8.1, 8.9.0 01.08.2022 SB2022080110
SB2022081039
SB2022081515
and 8 more
#VU65780 - Improper Verification of Cryptographic Signature
CVE-2022-24773
CWE-347 Medium
No
No
8.6.3, 8.7.2 26.07.2022 SB2022072613
SB2022082512
SB2022100650
and 3 more
#VU65749 - Improper Verification of Cryptographic Signature
CVE-2022-24771
CWE-347 Medium
No
No
8.6.3, 8.7.2 25.07.2022 SB2022072517
SB2022082512
SB2022100554
and 8 more
#VU64197 - Improper Authentication
CVE-2022-22475
CWE-287 Low
No
No
8.8.2 13.06.2022 SB2022061307
SB2022061310
SB2022062218
and 26 more
#VU59728 - Improper input validation
CVE-2022-21271
CWE-20 Medium
No
No
8.8.2 18.01.2022 SB2022011840
SB2022011841
SB2022020147
and 18 more
#VU59051 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-45105
CWE-835 Medium
Available
No
8.6.3, 8.7.1 18.12.2021 SB2021121802
SB2021121903
SB2021122011
and 169 more
#VU58976 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-45046
CWE-94 High
Available
Exploited
8.6.3, 8.7.1 15.12.2021 SB2021121504
SB2021121511
SB2021121512
and 178 more
#VU58816 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44228
CWE-94 Critical
Available
Exploited
8.6.3, 8.7.1 10.12.2021 SB2021121003
SB2021121101
SB2021121201
and 338 more


Showing elements 261 - 280 out of 302