Known vulnerabilities in IBM Maximo Application Suite - page 4

Software CPE: cpe:2.3:a:ibm_corporation:ibm_maximo_application_suite:*:*:*:*:*:*:*:*
Total vulnerabilities: 302
Public exploits: 24
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Maximo Application Suite IBM Maximo Application Suite is affected by 302 known vulnerabilities: 2 critical, 27 high, 199 medium, 73 low Critical High Medium Low

Vulnerabilities (302)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU107639 - Inclusion of Sensitive Information in Source Code
CVE-2024-35144
CWE-540 Medium
No
No
8.10.14, 8.11.11, 9.0.1 22.04.2025 SB2025042220
#VU107405 - Improper input validation
CVE-2023-43037
CWE-20 Low
No
No
8.11.12, 9.0.11 14.04.2025 SB2025041408
#VU105783 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-26791
CWE-79 Low
No
No
8.10.24, 8.11.21, 9.0.10 17.03.2025 SB2025031740
SB2025031741
SB2025031771
and 35 more
#VU103932 - Missing release of memory after effective lifetime
CVE-2025-22866
CWE-401 Low
No
No
8.10.24, 8.11.21, 9.0.10 12.02.2025 SB20250212100
SB20250212101
SB20250212102
and 27 more
#VU103457 - Improper input validation
CVE-2024-45341
CWE-20 Low
No
No
8.10.24, 8.11.21, 9.0.10 30.01.2025 SB2025013039
SB2025013043
SB2025013044
and 23 more
#VU103455 - Exposure of sensitive information to an unauthorized actor
CVE-2024-45336
CWE-200 Low
No
No
8.10.24, 8.11.21, 9.0.10 30.01.2025 SB2025013039
SB2025013043
SB2025013044
and 38 more
#VU102463 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-55565
CWE-835 Medium
No
No
8.10.21, 8.11.18, 9.0.7 08.01.2025 SB2025010849
SB2025010851
SB2025010853
and 45 more
#VU101972 - Security Features
CVE-2024-56326
CWE-254 Low
No
No
8.10.22, 8.11.19, 9.0.8 27.12.2024 SB2024122789
SB2024122790
SB2024122791
and 78 more
#VU101971 - Security Features
CVE-2024-56201
CWE-254 Low
No
No
8.10.22, 8.11.19, 9.0.8 27.12.2024 SB2024122789
SB2025010203
SB2025010322
and 62 more
#VU101868 - Resource exhaustion
CVE-2024-45338
CWE-400 Medium
No
No
8.10.24, 8.11.21, 9.0.10 19.12.2024 SB2024121932
SB2024123101
SB2025010619
and 137 more
#VU101723 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-47621
CWE-611 Medium
No
No
8.10.19, 8.11.16, 9.0.4 11.12.2024 SB2024121198
SB2024121208
SB2025011711
and 2 more
#VU100921 - Incorrect Regular Expression
CVE-2024-21538
CWE-185 Medium
No
No
8.10.21, 8.11.18, 9.0.7 26.11.2024 SB2024112627
SB2024112629
SB2024120325
and 67 more
#VU99567 - Resource exhaustion
CVE-2024-49767
CWE-400 Medium
No
No
8.10.21, 8.11.18, 9.0.7 31.10.2024 SB2024103173
SB2024103176
SB2024110601
and 30 more
#VU99566 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-49766
CWE-22 Medium
No
No
8.10.21, 8.11.18, 9.0.7 31.10.2024 SB2024103173
SB2024121313
SB2024121851
and 16 more
#VU98760 - Improper input validation
CVE-2024-47764
CWE-20 Low
No
No
8.10.21, 8.11.18, 9.0.7 17.10.2024 SB2024101722
SB20241022349
SB2024103080
and 35 more
#VU98137 - Allocation of Resources Without Limits or Throttling
CVE-2024-40094
CWE-770 Medium
Available
No
8.10.24, 8.11.21, 9.0.10 08.10.2024 SB2024100835
SB2024100936
SB2024101593
and 27 more
#VU98132 - Inefficient Regular Expression Complexity
CVE-2024-45296
CWE-1333 Low
No
No
8.10.22, 8.11.19, 9.0.8 08.10.2024 SB2024100822
SB2024100823
SB2024100826
and 87 more
#VU97209 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43796
CWE-79 Medium
No
No
8.10.19, 8.11.16, 9.0.4 12.09.2024 SB2024091250
SB2024091251
SB2024091252
and 52 more
#VU90156 - Security Features
CVE-2024-35195
CWE-254 Low
No
No
8.10.21, 8.11.18, 9.0.7 31.05.2024 SB2024053174
SB2024053188
SB2024053192
and 117 more
#VU86944 - Server-Side Request Forgery (SSRF)
CVE-2023-42282
CWE-918 Medium
No
No
8.10.16, 8.11.13, 9.0.1 01.03.2024 SB2024030127
SB2024030148
SB2024030415
and 29 more


Showing elements 61 - 80 out of 302