Known vulnerabilities in IBM MQ 9.3.0.20 FixPack

Software: IBM MQ
Version: 9.3.0.20 FixPack
Software CPE: cpe:2.3:a:ibm_corporation:ibm_mq:*:*:*:*:*:*:*:*
Total vulnerabilities: 17
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting IBM MQ version 9.3.0.20 FixPack IBM MQ 9.3.0.20 FixPack is affected by 17 vulnerabilities: 1 high, 11 medium, 5 low Critical High Medium Low

Vulnerabilities (17)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU122086 - Type confusion
CVE-2026-22796
CWE-843 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 50 more
#VU122085 - NULL Pointer Dereference
CVE-2026-22795
CWE-476 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 47 more
#VU122084 - NULL Pointer Dereference
CVE-2025-69421
CWE-476 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 49 more
#VU122083 - Type confusion
CVE-2025-69420
CWE-843 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 48 more
#VU122082 - Out-of-bounds write
CVE-2025-69419
CWE-787 Low
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 68 more
#VU122081 - Cleartext Transmission of Sensitive Information
CVE-2025-69418
CWE-319 Low
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 45 more
#VU122080 - Out-of-bounds write
CVE-2025-68160
CWE-787 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 48 more
#VU122079 - Resource exhaustion
CVE-2025-66199
CWE-400 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 16 more
#VU122078 - Numeric Truncation Error
CVE-2025-15469
CWE-197 Low
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 13 more
#VU122077 - NULL Pointer Dereference
CVE-2025-15468
CWE-476 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 17 more
#VU122076 - Stack-based buffer overflow
CVE-2025-15467
CWE-121 High
Public exploit available
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 64 more
#VU122075 - Stack-based buffer overflow
CVE-2025-11187
CWE-121 Medium
No
No
9.1.0.34, 9.2.0.41, 9.3.0.37, 9.4.0.20 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 18 more
#VU117483 - Improper input validation
CVE-2025-53066
CWE-20 Medium
No
No
9.1.0.33, 9.2.0.40, 9.3.0.36, 9.4.0.17, 9.4.4.1 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 118 more
#VU117484 - Improper input validation
CVE-2025-53057
CWE-20 Medium
No
No
9.1.0.33, 9.2.0.40, 9.3.0.36, 9.4.0.17, 9.4.4.1 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 121 more
#VU101849 - Out-of-bounds read
CVE-2024-51471
CWE-125 Medium
No
No
9.1.0.26, 9.2.0.30, 9.4.0.7 19.12.2024 SB2024121914
#VU101266 - Improper Check for Unusual or Exceptional Conditions
CVE-2024-51470
CWE-754 Low
No
No
9.1.0.26, 9.4.0.7 05.12.2024 SB2024120522
SB2024121854
#VU91675 - Use of Uninitialized Resource
CVE-2024-36020
CWE-908 Low
No
No
9.3.0.26, 9.4.0.7, 9.4.1.1 10.06.2024 SB20240610115
SB2024070973
SB2024071103
and 43 more